Seleziona le tue preferenze relative ai cookie

Utilizziamo cookie essenziali e strumenti simili necessari per fornire il nostro sito e i nostri servizi. Utilizziamo i cookie prestazionali per raccogliere statistiche anonime in modo da poter capire come i clienti utilizzano il nostro sito e apportare miglioramenti. I cookie essenziali non possono essere disattivati, ma puoi fare clic su \"Personalizza\" o \"Rifiuta\" per rifiutare i cookie prestazionali.

Se sei d'accordo, AWS e le terze parti approvate utilizzeranno i cookie anche per fornire utili funzionalità del sito, ricordare le tue preferenze e visualizzare contenuti pertinenti, inclusa la pubblicità pertinente. Per continuare senza accettare questi cookie, fai clic su \"Continua\" o \"Rifiuta\". Per effettuare scelte più dettagliate o saperne di più, fai clic su \"Personalizza\".

Come pianificare il tuo modello di accesso

Modalità Focus
Come pianificare il tuo modello di accesso - AWS IAM Identity Center

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prima di configurare l'accesso di emergenza, crea un piano per il funzionamento del modello di accesso. Utilizza la procedura seguente per creare questo piano.

  1. Identifica i Account AWS punti in cui l'accesso di emergenza dell'operatore è essenziale durante un'interruzione di IAM Identity Center. Ad esempio, i tuoi account di produzione sono probabilmente essenziali, ma gli account di sviluppo e test potrebbero non esserlo.

  2. Per quella raccolta di account, identifica i ruoli critici specifici di cui hai bisogno nei tuoi account. In tutti questi account, sii coerente nel definire cosa possono fare i ruoli. Ciò semplifica il lavoro nel tuo account con accesso di emergenza in cui crei ruoli tra account. Ti consigliamo di iniziare con due ruoli distinti in questi account: Read Only (RO) e Operations (Ops). Se necessario, puoi creare più ruoli e mappare questi ruoli a un gruppo più distinto di utenti con accesso di emergenza nella tua configurazione.

  3. Identifica e crea gruppi di accesso di emergenza nel tuo IdP. I membri del gruppo sono gli utenti a cui deleghi l'accesso ai ruoli di accesso di emergenza.

  4. Definisci quali ruoli possono assumere questi gruppi nell'account per l'accesso di emergenza. A tale scopo, definisci delle regole nel tuo IdP che generino attestazioni che elencino i ruoli a cui il gruppo può accedere. Questi gruppi possono quindi assumere i ruoli Read Only o Operations nell'account con accesso di emergenza. Da questi ruoli, possono assumere i ruoli corrispondenti nei tuoi account di carico di lavoro.

PrivacyCondizioni del sitoPreferenze cookie
© 2025, Amazon Web Services, Inc. o società affiliate. Tutti i diritti riservati.