员工访问权限
账户访问权限管理器允许您在 IAM Identity Center 中为员工用户和组分配 AWS 账户访问权限,方法是将他们映射到您的 AWS 账户中的 IAM 角色。如果您不熟悉 IAM Identity Center,请参阅《AWS IAM Identity Center 用户指南》中的设置员工对 AWS 资源的访问权限,了解有关身份验证会话、用户访问权限管理、密码管理和多重身份验证的信息。
用户门户
您的员工用户若要访问分配给他们的 AWS 账户,可以使用书签直接导航到账户访问门户,或从 AWS 访问门户中启动此门户。
您的用户可能与两个用户门户进行交互:
- 账户访问门户
-
这个门户(URL)允许员工用户使用账户访问权限管理器访问分配给他们的 AWS 账户。可以将此门户(URL)添加为书签以便直接访问,也可以作为 AWS 托管应用程序在 AWS 访问门户中访问。
- AWS 访问门户
-
这是 IAM Identity Center 用户进入 AWS 的主要入口点。此门户显示用户有权访问的所有 AWS 应用程序,包括账户访问门户。
提示
我们建议将两个门户都添加为书签,以便更快速地导航。如果您使用外部身份提供者,也可以在其中为两个门户创建书签应用程序。