View a markdown version of this page

檢視或搜尋帳戶指派 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢視或搜尋帳戶指派

您可以透過多種方式檢視帳戶指派。

主控台

對於本節中的所有程序,請登入管理帳戶 (或委派管理員帳戶),選取啟用帳戶存取管理員的區域,然後在 IAM 主控台中導覽至帳戶存取管理員。

Accounts tab
從帳戶索引標籤檢視使用者或群組存取權
  1. 選擇 Accounts (帳戶) 標籤。

  2. 根據預設,您會看到階層檢視。如有需要,您可以切換到清單檢視。您可以依帳戶的名稱、ID、電子郵件和 OU ID 來搜尋帳戶。當您找到所需的帳戶時,請選擇其名稱。

  3. 在帳戶頁面上,您可以在帳戶存取指派區段中看到帳戶指派。您可以依使用者名稱、使用者 ID、群組名稱、群組 ID 和 IAM 角色 ARN 進一步篩選。

Users tab
從使用者索引標籤檢視使用者存取權
  1. 選擇使用者索引標籤。

  2. 依名稱或使用者 ID 搜尋使用者。當您找到所需的使用者時,請選擇使用者名稱。

  3. 在使用者頁面上,您可以看到使用者的 帳戶指派。您可以依帳戶 ID、帳戶名稱和 IAM 角色 ARN 進一步篩選。

Groups tab
從群組索引標籤檢視群組存取權
  1. 選擇 Groups (群組) 標籤。

  2. 依名稱或群組 ID 搜尋群組。當您找到所需的群組時,請選擇群組名稱。

  3. 在群組頁面上,您可以查看群組的帳戶指派。您可以依帳戶 ID、帳戶名稱和 IAM 角色 ARN 進一步篩選。

AWS CLI

下列命令說明如何使用不同的篩選條件擷取帳戶指派。CLI 將指派稱為權利。

擷取特定帳戶的前 100 個指派 (權限)

aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principalRole": { "account": "<ACCOUNT_ID>" } }' \ --max-results 100

擷取特定使用者的所有指派 (權限)

aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principal": { "type": "USER", "id": "<USER_ID>" } }'

擷取特定群組的所有指派 (權限)

aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principal": { "type": "GROUP", "id": "<GROUP_ID>" } }'