View a markdown version of this page

员工访问权限 - AWS Identity and Access Management

员工访问权限

账户访问权限管理器允许您在 IAM Identity Center 中为员工用户和组分配 AWS 账户访问权限,方法是将他们映射到您的 AWS 账户中的 IAM 角色。如果您不熟悉 IAM Identity Center,请参阅《AWS IAM Identity Center 用户指南》中的设置员工对 AWS 资源的访问权限,了解有关身份验证会话、用户访问权限管理、密码管理和多重身份验证的信息。

用户门户

您的员工用户若要访问分配给他们的 AWS 账户,可以使用书签直接导航到账户访问门户,或从 AWS 访问门户中启动此门户。

您的用户可能与两个用户门户进行交互:

账户访问门户

这个门户(URL)允许员工用户使用账户访问权限管理器访问分配给他们的 AWS 账户。可以将此门户(URL)添加为书签以便直接访问,也可以作为 AWS 托管应用程序在 AWS 访问门户中访问。

AWS 访问门户

这是 IAM Identity Center 用户进入 AWS 的主要入口点。此门户显示用户有权访问的所有 AWS 应用程序,包括账户访问门户。

提示

我们建议将两个门户都添加为书签,以便更快速地导航。如果您使用外部身份提供者,也可以在其中为两个门户创建书签应用程序。