Direkt zum Inhalt

Wie stelle ich IAM-Benutzern einen Link zur Verfügung, über den sie eine IAM-Rolle übernehmen können?

Lesedauer: 1 Minute
0

Ich möchte AWS Identity and Access Management (IAM)-Benutzern Links zu einer IAM-Rolle bereitstellen.

Lösung

Gehe wie folgt vor, um den Link zu der IAM-Rolle abzurufen, die der/die IAM-Benutzer:in übernehmen soll:

  1. Verwende entweder eine(n) vorhandene(n) IAM-Benutzer:in oder erstelle eine(n) IAM-Benutzer:in in deinem AWS-Konto. Erstelle dann eine IAM-Rolle.
  2. Wähle den Rollennamen. Beachte im Abschnitt Zusammenfassung unter Link zum Wechseln von Rollen in der Konsole den Link. Der Link sieht ähnlich aus wie https://signin.aws.amazon.com/switchrole?roleName=YOURROLE&account=123456789012.
  3. Gewähre dem/der IAM-Benutzer:in Berechtigungen, um die Rollen zu wechseln.
  4. Gib den Link zum/zur IAM-Benutzer:in an.
  5. Weise den/die IAM-Benutzer:in an, die Anleitung unter Von einem/einer Benutzer:in zu einer IAM-Rolle wechseln (Konsole) zu befolgen. Wenn der/die IAM-Benutzer:in Probleme hat, verweise ihn/sie auf Ich kann keine Rolle übernehmen.

Du kannst auch einen Shortcut-Link im AWS-Zugriffsportal erstellen. Über den Link können sich Benutzer des AWS IAM Identity Centers mit einer bestimmten im Zielkonto festgelegten Berechtigung bei deinem Konto anmelden.