

# Criar perfis automaticamente com o gerenciador de perfis
<a name="id_roles_create_role-manager"></a>

Muitos serviços da AWS dependem de perfis do IAM para realizar ações em seu nome. O gerenciador de perfis do IAM é uma configuração de conta opcional que provisiona esses perfis automaticamente para que você não precise configurá-los. O gerenciador de perfis foi projetado para ajudar você a começar a criar com os serviços da AWS sem a configuração manual adicional do IAM.

O gerenciador de perfis está disponível em alguns consoles de serviço da AWS, listados em [Consoles de serviço da AWS compatíveis com o gerenciador de perfis](#id_roles_create_role-manager_supported-services) nesta página.

## Como funciona o gerenciador de perfis
<a name="id_roles_create_role-manager_how-it-works"></a>

Quando o gerenciador de perfis está habilitado, ele fornece os perfis apropriados ao serviço e ao recurso como parte do fluxo de trabalho relevante do console. Os consoles de serviço compatíveis indicarão quando o gerenciador de perfis estiver disponível. Nenhuma ação adicional é exigida para aceitar o perfil fornecido pelo gerenciador de perfis. Por exemplo, quando você cria uma função do Lambda da AWS no console, o Lambda usa o gerenciador de perfis para criar o perfil de execução da função por padrão. Para usar um perfil diferente, escolha um perfil existente ou crie um novo manualmente.

O gerenciador de perfis funciona aplicando um modelo de perfil, uma definição da política de confiança de um perfil e permissões para um serviço e caso de uso. Para saber mais sobre o modelo que cada serviço usa, consulte [Visão geral dos modelos de perfil](id_roles_create_role-template.md). Um modelo para uma tarefa definida concede somente as ações de que a tarefa precisa. Um modelo para trabalhos abertos, como executar seu próprio código, concede amplo acesso às APIs da AWS para que você possa criar sem conceder acesso a cada serviço.

Os perfis do IAM criados pelo gerenciador de perfis se comportam como qualquer outro perfil criado por você. Eles podem ser visualizados, editados ou excluídos. Cada perfil também registra o modelo de perfil de onde veio, para que você possa identificar os perfis que o gerenciador de perfis criou. AWS O CloudTrail gera um log de quando o gerenciador de perfis cria perfis; assim, você pode auditar quando e como cada perfil foi criado.

## Pré-requisitos
<a name="id_roles_create_role-manager_prereqs"></a>

Habilitar ou desabilitar o gerenciador de perfis requer a permissão `iam:PutAccountProperties`. A política `IAMFullAccess` gerenciada da AWS inclui isso. Para todas as permissões exigidas pelo gerenciador de perfis, consulte [Gerenciar o acesso ao gerenciador de perfis](id_roles_create_role-manager_enable-use.md).

## Como habilitar e desabilitar o gerenciador de perfis (console)
<a name="id_roles_create_role-manager_enable-disable"></a>

O gerenciador de perfis pode ser habilitado ou desabilitado na página **Configurações da conta** no console do IAM. Essa página também mostra se o gerenciador de perfis está habilitado para a conta.

1. Faça login no Console de gerenciamento da AWS e abra o console do IAM.

1. No painel de navegação, selecione **Configurações da conta**.

1. Na seção **gerenciador de perfis**, escolha **Habilitar** ou **Desabilitar**.

Os perfis criados pelo gerenciador de perfis não são excluídos quando você desabilita o gerenciador de perfis.

**nota**  
Na maioria das contas da AWS, o gerenciador de perfis está desabilitado por padrão. Porém, se você criou sua conta usando nossa nova experiência da AWS, o gerenciador de perfis estará habilitado por padrão e não poderá ser desabilitado até que você ative os atributos avançados. Para obter mais informações, consulte [Ativar atributos avançados da AWS](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html).

## Consoles de serviço da AWS compatíveis com o gerenciador de perfis
<a name="id_roles_create_role-manager_supported-services"></a>

O gerenciador de perfis oferece suporte à criação de perfis para os seguintes consoles de serviço da AWS:
+ AWS Elastic Beanstalk
+ Amazon EventBridge
+ AWS Lambda
+ Estúdio Unificado Amazon SageMaker
+ AWS Secrets Manager
+ AWSFunções de etapa da 

A AWS continuará adicionando suporte de serviço ao longo do tempo. Para saber mais sobre o modelo de perfil que cada serviço usa, consulte [Visão geral dos modelos de perfil](id_roles_create_role-template.md).

## Informações relacionadas
<a name="id_roles_create_role-manager_related"></a>
+ [Gerenciar o acesso ao gerenciador de perfis](id_roles_create_role-manager_enable-use.md)
+ [Aplicar permissões de privilégio mínimo a um perfil criado automaticamente](id_roles_create_role-manager_least-privilege.md)
+ [Visão geral dos modelos de perfil](id_roles_create_role-template.md)