跳至内容

如何使用 IAM Identity Center 权限集?

1 分钟阅读
0

我想使用 AWS IAM Identity Center 权限集为用户和组提供对 AWS 账户的访问权限。

解决方法

要使用 IAM Identity Center 权限集向用户和组授予对账户的访问权限,请创建权限集。然后,在账户中分配用户和组。最后,在用户门户中确认用户和组是否具有正确的权限。

创建 ViewOnlyAccess 权限集

  1. 打开 IAM Identity Center 控制台。
  2. 在导航窗格的 Multi-Account permissions(多账户权限)下,选择 Permission sets(权限集)。
  3. 选择 Create permission set(创建权限集)。
  4. 选择权限集类型页面的权限集类型下,选择预定义的权限集
  5. 预定义权限集的策略下,选择 ViewOnlyAccess,然后选择下一步
  6. 指定权限集详细信息页面上,选择下一步
  7. Review and create(查看并创建)屏幕上,选择 Create(创建)。
    **注意:**控制台显示“The permission set "ViewOnlyAccess" was successfully created.”

向账户分配权限集

  1. 打开 IAM Identity Center 控制台。
  2. 在导航窗格的 Multi-account permissions(多账户权限)下,选择 AWS accounts(AWS 账户)。
  3. AWS accounts(AWS 账户)页面上,选择要为其分配单点登录访问权限的一个或多个 AWS 账户。
  4. 选择 Assign users or groups(分配用户或组)。
  5. Assign users and groups to AWS-account-name(将用户和组分配给 AWS-account-Name)上的 Selected users and groups(选定的用户和组)中,选择权限集的用户。
  6. 选择 Next(下一步)。
  7. Review and submit assignments to AWS-account-name(查看并提交分配到 AWS-account-name)页面的 Review and submit(查看并提交)中,选择 Submit(提交)。
    **注意:**控制台显示“We reprovisioned your AWS account successfully and applied the updated permission set to the account.”

验证用户是否具有 ViewOnlyAccess 权限

  1. 打开 IAM Identity Center 控制台。
  2. 在导航窗格中,选择 Dashboard(控制面板)。
  3. Settings(设置)页面的 Summary(摘要)下,选择 AWS access portal URL(AWS 访问门户 URL)。
  4. 使用您的 IAM Identity Center 用户名和密码登录访问门户。
  5. 选择 AWS Account(AWS 账户)。
  6. 选择 Account(账户)下拉列表以查看 ViewOnlyAcccess 权限。
  7. 对于 ViewOnlyAccess 权限,选择 Management console(管理控制台)。