Temporäre Delegierungsanfragen überprüfen - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Temporäre Delegierungsanfragen überprüfen

Nachdem Sie eine temporäre Delegierungsanfrage initiiert haben, können Sie Anfragen in der IAM-Konsole überwachen, genehmigen und ablehnen. Die Seite Temporäre Delegierungsanfragen bietet eine zentrale Ansicht aller Anfragen, einschließlich der Anfragen, deren Genehmigung noch aussteht, abgeschlossen oder abgelehnt wurde. Als Administrator können Sie diese Anfragen überprüfen, um Produktanbietern Zugriff auf AWS Ressourcen zu gewähren oder sie auf der Grundlage der Sicherheitsrichtlinien, Geschäftsanforderungen oder Compliance-Standards Ihres Unternehmens abzulehnen. Diese Transparenz hilft Ihnen, den Lebenszyklus des Zugriffs auf Produktanbieter nachzuverfolgen und den Überblick über temporäre Berechtigungen zu behalten.

Anmerkung

Sie benötigen die iam: AcceptDelegationRequest -Berechtigung, um temporäre Delegierungsanfragen genehmigen zu können.

Um eine vorübergehende Delegierungsanfrage zu genehmigen
  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/.

  2. Wählen Sie im Navigationsbereich auf der linken Seite Temporäre Delegierungsanfragen aus.

  3. Auf der Hauptseite wird eine Liste Ihrer temporären Delegierungsanfragen mit den folgenden Informationen angezeigt:

    • Anfrage-ID — Eindeutige Kennung für die Anfrage

    • Status — Aktueller Status (Ausstehend, Genehmigt, Abgelehnt, Gemeinsam genutzt, Abgelaufen)

    • Anforderer — Produktanbieter, der mit der Anfrage verknüpft ist

    • Initiiert von — IAM-Principal des Kontos, der die Anfrage für den Produktanbieter initiiert hat

    • Anfrage erstellt — Wann die Anfrage eingereicht wurde

    • Anfrage läuft ab — Wann die Anfrage abgelaufen ist oder ablaufen wird

  4. (Optional) Verwenden Sie die Filteroptionen, um Anfragen nach Status anzuzeigen:

    • Alle Anfragen — Sehen Sie sich alle Ihre Anfragen unabhängig vom Status an

    • Ausstehend — Zeigt Anfragen an, deren Genehmigung durch den Administrator noch aussteht

    • Genehmigt — Genehmigte Anfragen anzeigen

    • Geteilt — Zeigt Anfragen an, für die der Zugriff geteilt wurde

    • Abgelehnt — Zeigt abgelehnte Anfragen mit Ablehnungsgründen an

  5. Um detaillierte Informationen zu einer bestimmten Anfrage einzusehen oder um eine ausstehende Genehmigungsanfrage zu überprüfen, wählen Sie die Anforderungs-ID.

  6. Überprüfen Sie die detaillierten Informationen zur Anfrage:

    • Informationen zum Produktanbieter

    • Grund und Begründung der Anfrage

    • Gewünschte Dauer

    • Angeforderte AWS Berechtigungen

  7. Wenn Sie ein Administrator sind, der eine ausstehende Anfrage überprüft, wählen Sie eine der folgenden Optionen:

    • Um die Anfrage zu genehmigen, wählen Sie Genehmigen. Im Genehmigungsdialogfeld können Sie sich die Ergebnisse der Berechtigungssimulation ansehen. Weitere Informationen finden Sie unter Betafunktion der Berechtigungssimulation. Nachdem Sie die Zugriffsdauer und Ihre AWS Identität bestätigt haben, wählen Sie Genehmigen, um den Zugriff zu gewähren. Wenn der Produktanbieter sofortigen Zugriff angefordert hat, erhält er automatisch temporäre Berechtigungen und die Zugriffsdauer beginnt. Andernfalls benachrichtigen Sie die Person, die die Anfrage gestellt hat, über die Freigabe des Zugriffs für den Produktanbieter.

    • Um die Anfrage abzulehnen, wählen Sie Ablehnen.

      • Geben Sie im Ablehnungsdialogfeld einen klaren Grund für die Ablehnung an, damit der Antragsteller versteht, warum seine Anfrage abgelehnt wurde.

      • Wählen Sie Ablehnen, um den Zugriff zu verweigern.

  8. Die Anforderungsliste wird automatisch aktualisiert und zeigt die aktuellsten Statusinformationen an. Sie können die Seite auch manuell aktualisieren, um nach Statusaktualisierungen zu suchen.