

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Risoluzione dei problemi AWS Security Hub CSPM identità e accesso
<a name="security_iam_troubleshoot"></a>

Utilizza le seguenti informazioni per aiutarti a diagnosticare e risolvere i problemi più comuni che potresti riscontrare quando lavori con AWS Security Hub CSPM un IAM.

**Topics**
+ [Non sono autorizzato a eseguire un'azione in Security Hub CSPM](#security_iam_troubleshoot-no-permissions)
+ [Non sono autorizzato a eseguire iam: PassRole](#security_iam_troubleshoot-passrole)
+ [Desidero l'accesso programmatico a Security Hub CSPM](#security_iam_troubleshoot-access-keys)
+ [Sono un amministratore e desidero consentire ad altri di accedere a Security Hub CSPM](#security_iam_troubleshoot-admin-delegate)
+ [Voglio consentire l'accesso a persone esterne al mio Account AWS per accedere alle mie risorse CSPM Security Hub](#security_iam_troubleshoot-cross-account-access)

## Non sono autorizzato a eseguire un'azione in Security Hub CSPM
<a name="security_iam_troubleshoot-no-permissions"></a>

Se ti Console di gestione AWS dice che non sei autorizzato a eseguire un'azione, devi contattare l'amministratore per ricevere assistenza. L’amministratore è colui che ti ha fornito le credenziali di accesso.

L'errore di esempio seguente si verifica quando l'utente `mateojackson` tenta di utilizzare la console per visualizzare i dettagli su un {{widget}} ma non dispone `securityhub:{{GetWidget}}` delle autorizzazioni.

```
User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: securityhub:{{GetWidget}} on resource: {{my-example-widget}}
```

In questo caso, Mateo chiede al suo amministratore di aggiornare le policy per poter accedere alla risorsa `{{my-example-widget}}` mediante l'operazione `securityhub:{{GetWidget}}`.

## Non sono autorizzato a eseguire iam: PassRole
<a name="security_iam_troubleshoot-passrole"></a>

Se ricevi un messaggio di errore indicante che non sei autorizzato a eseguire l'`iam:PassRole`azione, le tue politiche devono essere aggiornate per consentirti di trasferire un ruolo a Security Hub.

Alcuni Servizi AWS consentono di trasferire un ruolo esistente a quel servizio invece di creare un nuovo ruolo di servizio o un ruolo collegato al servizio. Per eseguire questa operazione, è necessario disporre delle autorizzazioni per trasmettere il ruolo al servizio.

Il seguente errore di esempio si verifica quando un utente IAM denominato `marymajor` tenta di utilizzare la console per eseguire un'azione in Security Hub. Tuttavia, l’azione richiede che il servizio disponga delle autorizzazioni concesse da un ruolo di servizio. Mary non dispone delle autorizzazioni per trasmettere il ruolo al servizio.

```
User: arn:aws:iam::123456789012:user/marymajor is not authorized to perform: iam:PassRole
```

In questo caso, le policy di Mary devono essere aggiornate per poter eseguire l’operazione `iam:PassRole`.

Se hai bisogno di aiuto, contatta il tuo AWS amministratore. L’amministratore è la persona che ti ha fornito le credenziali di accesso.

## Desidero l'accesso programmatico a Security Hub CSPM
<a name="security_iam_troubleshoot-access-keys"></a>

Gli utenti hanno bisogno di un accesso programmatico se vogliono interagire con AWS l'esterno di. Console di gestione AWS Il modo per concedere l'accesso programmatico dipende dal tipo di utente che accede. AWS

Per fornire agli utenti l’accesso programmatico, scegli una delle seguenti opzioni.


****  

| Quale utente necessita dell’accesso programmatico? | Per | Come | 
| --- | --- | --- | 
| IAM | (Consigliato) Utilizza le credenziali della console come credenziali temporanee per firmare le richieste programmatiche agli AWS SDK o alle AWS CLI API. AWS  | Segui le istruzioni per l’interfaccia che desideri utilizzare.+  *Per la AWS CLI, consulta [Login for AWS local development nella Guida per l'utente](https://docs.aws.amazon.com//cli/latest/userguide/cli-configure-sign-in.html).AWS Command Line Interface * <br />+  Per gli AWS SDK, consulta [Login per lo sviluppo AWS locale](https://docs.aws.amazon.com//sdkref/latest/guide/access-login.html) nella Guida di *riferimento agli AWS SDK e agli strumenti.*  | 
| Identità della forza lavoro<br />(Utenti gestiti nel centro identità IAM) | Utilizza credenziali temporanee per firmare le richieste programmatiche agli AWS SDK o alle AWS CLI API. AWS  | Segui le istruzioni per l’interfaccia che desideri utilizzare.+  *Per la AWS CLI, consulta [Configurazione dell'uso Centro identità AWS IAM nella Guida AWS CLI per l'](https://docs.aws.amazon.com//cli/latest/userguide/cli-configure-sso.html)utente.AWS Command Line Interface * <br />+  Per AWS SDK, strumenti e AWS API, consulta l'[autenticazione IAM Identity Center](https://docs.aws.amazon.com//sdkref/latest/guide/access-sso.html) nella Guida di riferimento agli *AWS SDK e agli* strumenti.  | 
| IAM | Utilizza credenziali temporanee per firmare le richieste programmatiche agli SDK o alle API AWS CLI. AWS AWS  | Segui le istruzioni in [Uso delle credenziali temporanee con AWS risorse](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) nella Guida per l'utente IAM. | 
| IAM | (Non consigliato)Utilizza credenziali a lungo termine per firmare le richieste programmatiche agli AWS CLI AWS SDK o alle API. AWS  | Segui le istruzioni per l’interfaccia che desideri utilizzare.+  *Per la AWS CLI, consulta [Autenticazione tramite credenziali utente IAM nella Guida per l'utente](https://docs.aws.amazon.com//cli/latest/userguide/cli-authentication-user.html).AWS Command Line Interface * <br />+  *Per gli AWS SDK e gli strumenti, consulta [Autenticazione tramite credenziali a lungo termine](https://docs.aws.amazon.com//sdkref/latest/guide/access-iam-users.html) nella Guida di riferimento agli SDK e agli AWS strumenti.* <br />+  *Per le AWS API, consulta [Gestione delle chiavi di accesso per gli utenti IAM nella Guida per l'utente IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_credentials_access-keys.html).*  | 

## Sono un amministratore e desidero consentire ad altri di accedere a Security Hub CSPM
<a name="security_iam_troubleshoot-admin-delegate"></a>

Per fornire l’accesso, aggiungi autorizzazioni agli utenti, gruppi o ruoli:
+ Utenti e gruppi in: Centro identità AWS IAM

  Crea un set di autorizzazioni. Segui le istruzioni riportate nella pagina [Create a permission set](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtocreatepermissionset.html) (Creazione di un set di autorizzazioni) nella *Guida per l’utente di Centro identità AWS IAM *.
+ Utenti gestiti in IAM tramite un provider di identità:

  Crea un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina [Create a role for a third-party identity provider (federation)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-idp.html) della *Guida per l’utente IAM*.
+ Utenti IAM:
  + Crea un ruolo che l’utente possa assumere. Segui le istruzioni riportate nella pagina [Create a role for an IAM user](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-user.html) della *Guida per l’utente IAM*.
  + (Non consigliato) Collega una policy direttamente a un utente o aggiungi un utente a un gruppo di utenti. Segui le istruzioni riportate nella pagina [Aggiunta di autorizzazioni a un utente (console)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) nella *Guida per l’utente IAM*.

## Voglio consentire l'accesso a persone esterne al mio Account AWS per accedere alle mie risorse CSPM Security Hub
<a name="security_iam_troubleshoot-cross-account-access"></a>

È possibile creare un ruolo con il quale utenti in altri account o persone esterne all’organizzazione possono accedere alle tue risorse. È possibile specificare chi è attendibile per l’assunzione del ruolo. Per servizi che supportano policy basate su risorse o liste di controllo degli accessi (ACL), utilizzare tali policy per concedere alle persone l’accesso alle proprie risorse.

Per maggiori informazioni, consulta gli argomenti seguenti:
+ Per sapere se Security Hub supporta queste funzionalità, vedere[Come funziona Security Hub con IAM](security_iam_service-with-iam.md).
+ Per scoprire come fornire l'accesso alle tue risorse su tutto Account AWS ciò che possiedi, consulta [Fornire l'accesso a un utente IAM in un altro Account AWS di tua proprietà](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_aws-accounts.html) nella *IAM User Guide*.
+ Per scoprire come fornire l'accesso alle tue risorse a terze parti Account AWS, consulta [Fornire l'accesso a soggetti Account AWS di proprietà di terze parti](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_third-party.html) nella *Guida per l'utente IAM*.
+ Per informazioni su come fornire l'accesso tramite la federazione delle identità, consulta [Fornire l'accesso a utenti autenticati esternamente (federazione delle identità)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_federated-users.html) nella *Guida per l'utente IAM*.
+ Per informazioni sulle differenze di utilizzo tra ruoli e policy basate su risorse per l’accesso multi-account, consulta [Accesso a risorse multi-account in IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies-cross-account-resource-access.html) nella *Guida per l’utente di IAM*.