Ich möchte die AWS Identity and Access Management (IAM)-Konsole verwenden, um einen Rollennamen zu ändern, der mit „AWSReservedSSO“ beginnt, aber ich erhalte eine Fehlermeldung.
Lösung
Wenn du die IAM-Konsole verwendest, um einen Rollennamen zu ändern, der mit AWSReservedSSO beginnt, erhältst du möglicherweise die folgende Fehlermeldung:
„Cannot perform the operation on the protected role 'AWSReservedSSO_RoleName_Here' - this role is only modifiable by AWS“
Um Rollen zu ändern, die mit AWSReservedSSO beginnen, musst du die IAM-Identity-Center-Konsole von AWS anstelle der IAM-Konsole verwenden. Weitere Informationen findest du unter Beim Ändern einer IAM-Rolle wird die Fehlermeldung „Cannot perform the operation on the protected role“ angezeigt.
Um die IAM-Identity-Center-Konsole zum Ändern des Rollennamens zu verwenden, bearbeite entweder eine Inline-Richtlinie oder füge eine vom Kunden verwaltete Richtlinie an.
Hinweis: Stelle sicher, dass die Richtlinie über die erforderlichen Berechtigungen in deinem AWS-Organizations-Mitgliedskonto verfügt.
Option 1: Eine Inline-Richtlinie bearbeiten
Gehe wie folgt vor:
- Öffne die IAM-Identity-Center-Konsole.
Hinweis: Vergewissere dich, dass du mit deinem Organizations-Verwaltungskonto angemeldet bist.
- Wähle im Navigationsbereich unter Berechtigungen für mehrere Konten die Option Berechtigungssätze aus.
- Wähle den Berechtigungssatz aus, den du ändern möchtest.
- Wähle unter Inline-Richtlinie die Option Bearbeiten aus.
- Gib im JSON-Dokumenteditor eine Inline-Richtlinie ein, um Berechtigungen für deinen Anwendungsfall zu erteilen.
- Wähle Änderungen speichern aus.
Option 2: Eine vom Kunden verwaltete Richtlinie anfügen
Gehe wie folgt vor:
- Öffne die IAM-Identity-Center-Konsole.
Hinweis: Vergewissere dich, dass du mit deinem Organizations-Verwaltungskonto angemeldet bist.
- Wähle im Navigationsbereich unter Berechtigungen für mehrere Konten die Option Berechtigungssätze aus.
- Wähle den Berechtigungssatz aus, an den du die verwaltete Richtlinie anfügen möchtest.
- Wähle unter Vom Kunden verwaltete Richtlinien die Option Richtlinien anfügen aus.
Hinweis: Du musst über eine IAM-Richtlinie verfügen, die dem Namen und Pfad in jedem AWS-Konto entspricht, in dem du den Berechtigungssatz bereitstellen möchtest.
- Gib unter „Richtliniennamen“ den Namen der verwalteten Richtlinie in deinem Mitgliedskonto ein.
- Wähle Richtlinien anfügen aus.
Ähnliche Informationen
Wie verwende ich IAM-Identity-Center-Berechtigungssätze?
Single-Sign-On-Zugriff auf AWS-Konten