Bearbeiten von Benutzern in IAM-Gruppen - AWS Identity and Access Management

Bearbeiten von Benutzern in IAM-Gruppen

Verwenden Sie IAM-Gruppen, um dieselben Berechtigungsrichtlinien gleichzeitig auf mehrere Benutzer anzuwenden. Sie können dann Benutzer zu einer IAM-Gruppe hinzufügen oder aus dieser entfernen. Dies ist nützlich, wenn neue Mitarbeiter in Ihrem Unternehmen eingestellt werden oder dieses wieder verlassen.

Überprüfen des Richtlinienzugriffs

Bevor Sie eine Gruppe entfernen, überprüfen Sie auf der Seite mit den Gruppendetails die Mitglieder (IAM-Benutzer) der Gruppe, die an die Gruppe angefügten Richtlinien auf der Registerkarte Berechtigungen und die letzte Service-Level-Aktivität auf der Registerkarte Letzter Zugriff. Dadurch wird verhindert, dass einem Prinzipal (Person oder Anwendung), der den Zugriff verwendet, unbeabsichtigt der Zugriff entzogen wird. Weitere Informationen zum Anzeigen der Informationen zum letzten Zugriff finden Sie unter Verfeinern von Berechtigungen in AWS mithilfe der Informationen zum letzten Zugriff.

Hinzufügen eines IAM-Benutzers zu einer IAM-Gruppe

Console
  1. Melden Sie sich bei der AWS-Managementkonsole an, und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/.

  2. Wählen Sie im Navigationsbereich die Option Benutzergruppen und dann den Namen der Gruppe aus.

  3. Wählen Sie die Registerkarte Users und anschließend die Option Add Users to Group. Markieren Sie das Kontrollkästchen neben den Benutzern, die Sie hinzufügen möchten.

  4. Wählen Sie Add Users (Benutzer hinzufügen).

AWS CLI

Führen Sie den folgenden Befehl aus:

API

Rufen Sie die folgende Operation auf:

Entfernen eines IAM-Benutzers aus einer IAM-Gruppe

Console
  1. Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/.

  2. Wählen Sie im Navigationsbereich die Option Benutzergruppen und dann den Namen der Gruppe aus.

  3. Wählen Sie die Registerkarte Users. Aktivieren Sie das Kontrollkästchen neben den Benutzern, die Sie entfernen möchten, und wählen Sie dann Benutzer entfernen.

AWS CLI

Führen Sie den folgenden Befehl aus:

API

Rufen Sie die folgende Operation auf: