Quiero usar la consola de AWS Identity and Access Management (IAM) para modificar el nombre de un rol que comienza por “AWSReservedSSO”, pero recibo un error.
Resolución
Al usar la consola de IAM para modificar un nombre de rol que comience por AWSReservedSSO, es posible que recibas el siguiente error:
“Cannot perform the operation on the protected role 'AWSReservedSSO_RoleName_Here' - this role is only modifiable by AWS”
Para modificar los roles que comienzan con AWSReservedSSO, debes usar la consola de AWS IAM Identity Center, en lugar de la consola de IAM. Para obtener más información, consulta I get a ‘Cannot perform the operation on the protected role' error when modifying an IAM role (Recibo el error “Cannot perform the operation on the protected role” al modificar un rol de IAM).
Para usar la consola de IAM Identity Center para modificar el nombre del rol, edita una política insertada o adjunta una política administrada por el cliente.
Nota: Asegúrate de que la política tenga los permisos necesarios en tu cuenta de miembro de AWS Organizations.
Opción 1: editar una política insertada
Sigue estos pasos:
- Abre la consola de IAM Identity Center.
Nota: Asegúrate de haber iniciado sesión con tu cuenta de administración de Organizaciones.
- En el panel de navegación, en Permisos para varias cuentas, elige Conjuntos de permisos.
- Elija el conjunto de permisos que deseas modificar.
- En Política insertada, selecciona Editar.
- En el editor de documentos JSON, introduce una política insertada para conceder permisos para tu caso de uso.
- Selecciona Guardar cambios.
Opción 2: adjuntar una política administrada por el cliente
Sigue estos pasos:
- Abre la consola de IAM Identity Center.
Nota: Asegúrate de haber iniciado sesión con tu cuenta de administración de Organizaciones.
- En el panel de navegación, en Permisos para varias cuentas, elige Conjuntos de permisos.
- Elige el conjunto de permisos al que deseas adjuntar la política administrada.
- En Políticas administradas por el cliente, elige Asociar políticas.
Nota: Debes tener una política de IAM que coincida con el nombre y la ruta de cada cuenta de AWS en la que quieras implementar tu conjunto de permisos.
- En Nombres de políticas, introduce el nombre de la política administrada en tu cuenta de miembro.
- Elige Asociar políticas.
Información relacionada
¿Cómo uso los conjuntos de permisos de IAM Identity Center?
Single sign-on access to AWS accounts (Acceso con inicio de sesión único a las cuentas de AWS)