Quiero usar los conjuntos de permisos de AWS IAM Identity Center para proporcionar a los usuarios y grupos acceso a una cuenta de AWS.
Resolución
Para usar los conjuntos de permisos del IAM Identity Center para conceder a los usuarios y grupos acceso a una cuenta, crea un conjunto de permisos. A continuación, asigna usuarios y grupos a la cuenta. Por último, confirma en el portal de usuarios que los usuarios y los grupos tienen los permisos correctos.
Creación de un conjunto de permisos ViewOnlyAccess
- Abre la consola de IAM Identity Center.
- En el panel de navegación, en Permisos de varias cuentas, elige Conjuntos de permisos.
- Elige Crear conjunto de permisos.
- En la página Seleccionar tipo de conjunto de permisos, en Tipo de conjunto de permisos, elige Conjunto de permisos predefinido.
- En Política para un conjunto de permisos predefinido, elige ViewOnlyAccess y, a continuación, elige Siguiente.
- En la página Especificar detalles del conjunto de permisos, elige Siguiente.
- En la pantalla Revisar y crear, selecciona Crear.
Nota: La consola muestra el mensaje «El conjunto de permisos "ViewOnlyAccess" se creó correctamente».
Asignación de conjuntos de permisos a las cuentas
- Abre la consola de IAM Identity Center.
- En el panel de navegación, en Permisos de varias cuentas, elige Cuentas de AWS.
- En la página de cuentas de AWS, selecciona una o más cuentas de AWS a las que quieras asignar el acceso de inicio de sesión único.
- Selecciona Asignar usuarios o grupos.
- En Asignar usuarios y grupos a AWS-account-name, en Usuarios y grupos seleccionados, elige los usuarios del conjunto de permisos.
- Selecciona Siguiente.
- En la página Revisar y enviar asignaciones a AWS account-name, para Revisar y enviar, selecciona Enviar.
Nota: La consola muestra el mensaje «Reaprovisionamos tu cuenta de AWS correctamente y aplicamos el conjunto de permisos actualizado a la cuenta».
Comprobar que el usuario cuenta con los permisos ViewOnlyAccess
- Abre la consola de IAM Identity Center.
- En el panel de navegación, selecciona Panel.
- En la página Configuración, en Resumen, elige la URL del portal de acceso de AWS.
- Utiliza tu nombre de usuario y contraseña de IAM Identity Center para iniciar sesión en el portal de acceso.
- Elige Cuenta de AWS.
- Seleccione la lista desplegable Cuenta para ver los permisos ViewOnlyAcccess.
- Para los permisos ViewOnlyAccess, elige Consola de administración.