スキップしてコンテンツを表示

IAM Identity Center の権限セットを使用する方法を教えてください。

所要時間1分
0

AWS IAM Identity Center の権限を使用し、ユーザーとグループに AWS アカウントへのアクセスを付与したいと考えています。

解決策

IAM Identity Center の権限セットを使用してユーザーとグループにアカウントへのアクセスを付与するには、権限セットを作成します。次に、そのアカウントにユーザーとグループを割り当てます。最後にユーザーポータルを参照し、ユーザーとグループに正しい権限が割り当てられたことを確認します。

ViewOnlyAccess 権限セットを作成する

  1. IAM Identity Center コンソールを開きます。
  2. ナビゲーションペインの [マルチアカウント権限][権限セット] を選択します。
  3. [権限セットの作成] を選択します。
  4. [アクセス権限セットタイプの選択] ページの [アクセス権限セットタイプ] で、[定義済みのアクセス権限セット] を選択します。
  5. [定義済みのアクセス権限セットのポリシー] で、[ViewonlyAccess] を選択し、[次へ] を選択します。
  6. [アクセス権限セットの詳細を指定] ページで、[次へ] を選択します。
  7. [レビューと作成] 画面で [作成] を選択します。
    注: コンソールに "The permission set "ViewOnlyAccess" was successfully created." というメッセージが表示されます。

AWS アカウントに権限セットを割り当てる

  1. IAM Identity Center コンソールを開きます。
  2. ナビゲーションペインの [マルチアカウント権限][AWS アカウント] を選択します。
  3. [AWS アカウント] ページから、シングルアインオンアクセスを割り当てる対象の AWS アカウントを 1 つ以上選択します。
  4. 次に、[ユーザーまたはグループの割り当て] を選択します。
  5. [AWS-account-name にユーザーとグループを割り当てる][選択したユーザーとグループ] において、権限セットを割り当てる対象のユーザーを選択します。
  6. [次へ] を選択します。
  7. [AWS-account-name への割り当ての確認と送信] ページの [確認と送信][送信] を選択します。
    注: コンソールには、"We reprovisioned your AWS account successfully and applied the updated permission set to the account." (AWS アカウントは正常に再プロビジョニングされ、アカウントに権限セットの更新が反映されました) というメッセージが表示されます。

ViewOnlyAccess 権限がユーザーに割り当てられていることを確認する

  1. IAM Identity Center コンソールを開きます。
  2. ナビゲーションパネルで [ダッシュボード] を選択します。
  3. [設定] ページの [概要][AWS アクセスポータルの URL] を選択します。
  4. IAM アイデンティティセンターのユーザー名とパスワードを使用して、アクセスポータルにログインします。
  5. AWS アカウントを選択します。
  6. **[アカウント]**ドロップダウンを選択すると、ViewOnlyAcccess 権限が表示されます。
  7. ViewOnlyAccess 権限において、マネジメントコンソールを選択します。
コメントはありません

関連するコンテンツ