Saltar al contenido

¿Cómo uso los conjuntos de permisos de IAM Identity Center?

3 minutos de lectura
0

Quiero usar los conjuntos de permisos de AWS IAM Identity Center para proporcionar a los usuarios y grupos acceso a una cuenta de AWS.

Resolución

Para usar los conjuntos de permisos del IAM Identity Center para conceder a los usuarios y grupos acceso a una cuenta, crea un conjunto de permisos. A continuación, asigna usuarios y grupos a la cuenta. Por último, confirma en el portal de usuarios que los usuarios y los grupos tienen los permisos correctos.

Creación de un conjunto de permisos ViewOnlyAccess

  1. Abre la consola de IAM Identity Center.
  2. En el panel de navegación, en Permisos de varias cuentas, elige Conjuntos de permisos.
  3. Elige Crear conjunto de permisos.
  4. En la página Seleccionar tipo de conjunto de permisos, en Tipo de conjunto de permisos, elige Conjunto de permisos predefinido.
  5. En Política para un conjunto de permisos predefinido, elige ViewOnlyAccess y, a continuación, elige Siguiente.
  6. En la página Especificar detalles del conjunto de permisos, elige Siguiente.
  7. En la pantalla Revisar y crear, selecciona Crear.
    Nota: La consola muestra el mensaje «El conjunto de permisos "ViewOnlyAccess" se creó correctamente».

Asignación de conjuntos de permisos a las cuentas

  1. Abre la consola de IAM Identity Center.
  2. En el panel de navegación, en Permisos de varias cuentas, elige Cuentas de AWS.
  3. En la página de cuentas de AWS, selecciona una o más cuentas de AWS a las que quieras asignar el acceso de inicio de sesión único.
  4. Selecciona Asignar usuarios o grupos.
  5. En Asignar usuarios y grupos a AWS-account-name, en Usuarios y grupos seleccionados, elige los usuarios del conjunto de permisos.
  6. Selecciona Siguiente.
  7. En la página Revisar y enviar asignaciones a AWS account-name, para Revisar y enviar, selecciona Enviar.
    Nota: La consola muestra el mensaje «Reaprovisionamos tu cuenta de AWS correctamente y aplicamos el conjunto de permisos actualizado a la cuenta».

Comprobar que el usuario cuenta con los permisos ViewOnlyAccess

  1. Abre la consola de IAM Identity Center.
  2. En el panel de navegación, selecciona Panel.
  3. En la página Configuración, en Resumen, elige la URL del portal de acceso de AWS.
  4. Utiliza tu nombre de usuario y contraseña de IAM Identity Center para iniciar sesión en el portal de acceso.
  5. Elige Cuenta de AWS.
  6. Seleccione la lista desplegable Cuenta para ver los permisos ViewOnlyAcccess.
  7. Para los permisos ViewOnlyAccess, elige Consola de administración.