Ir para o conteúdo

Como faço para usar os conjuntos de permissões do Centro de Identidade do IAM?

3 minuto de leitura
0

Quero usar os conjuntos de permissões do Centro de Identidade do AWS IAM para fornecer aos usuários e grupos acesso a uma conta da AWS.

Resolução

Para usar os conjuntos de permissões do Centro de Identidade do IAM para conceder acesso a uma conta a usuários e grupos, crie um conjunto de permissões. Em seguida, atribua usuários e grupos na conta. Por fim, confirme no portal do usuário se os usuários e grupos têm as permissões corretas.

Criar um conjunto de permissões ViewOnlyAccess

  1. Abra o console do Centro de Identidade do IAM.
  2. No painel de navegação, em Permissões de várias contas, escolha Conjuntos de permissões.
  3. Escolha Criar conjunto de permissões.
  4. Na página Selecionar tipo de conjunto de permissões, em Tipo de conjunto de permissões, escolha Conjunto de permissões predefinido.
  5. Em Política do conjunto de permissões predefinido, escolha ViewOnlyAccess e, em seguida, Avançar.
  6. Na página Especificar detalhes do conjunto de permissões, escolha Avançar.
  7. Na tela Revisar e criar, escolha Criar.
    Observação: o console exibe a mensagem "The permission set "ViewOnlyAccess" was successfully created".

Atribuir conjuntos de permissões às contas

  1. Abra o console do Centro de Identidade do IAM.
  2. No painel de navegação, em Permissões de várias contas, escolha Contas da AWS.
  3. Na página Contas da AWS, selecione uma ou mais contas da AWS às quais você deseja atribuir acesso de autenticação única.
  4. Escolha Atribuir usuários ou grupos.
  5. Em Atribuir usuários e grupos a AWS-account-name, em Usuários e grupos selecionados, escolha os usuários para o conjunto de permissões.
  6. Selecione Avançar.
  7. Na página Revisar e enviar tarefas para AWS-account-name, em Revisar e enviar, escolha Enviar.
    Observação: o console exibe a mensagem "We reprovisioned your AWS account successfully and applied the updated permission set to the account" (Reprovisionamos sua conta da AWS com sucesso e aplicamos o conjunto de permissões atualizado à conta).

Verificar se o usuário tem permissões ViewOnlyAccess

  1. Abra o console do Centro de Identidade do IAM.
  2. No painel de navegação, escolha Painel.
  3. Na página Configurações, em Resumo, escolha URL do portal de acesso da AWS.
  4. Use seu nome de usuário e senha do Centro de Identidade do IAM para fazer login no portal de acesso.
  5. Escolha Conta da AWS.
  6. Escolha a lista suspensa Conta para ver as permissões ViewOnlyAcccess.
  7. Nas permissões ViewOnlyAccess, escolha Console de gerenciamento.