View a markdown version of this page

Erstellen von Verknüpfungen zu AWS-Managementkonsole Destinationen - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen von Verknüpfungen zu AWS-Managementkonsole Destinationen

Im AWS Access-Portal erstellte Verknüpfungen führen IAM Identity Center-Benutzer zu einem bestimmten Ziel im AWS-Managementkonsole, mit einem bestimmten Berechtigungssatz und in einem bestimmten. AWS-Konto

Shortcut-Links sparen Zeit für Sie und Ihre Mitarbeiter. Anstatt über mehrere Seiten, einschließlich des AWS Access-Portals, zu einer gewünschten Ziel-URL auf der AWS-Managementkonsole (z. B. einer Amazon S3-Bucket-Instance-Seite) zu navigieren, können Sie einen Shortcut-Link verwenden, um automatisch zum gleichen Ziel zu gelangen.

Für Verknüpfungen gibt es drei Zieloptionen, die hier nach Priorität aufgelistet sind:

  • (Optional) Jede Ziel-URL in dem im Shortcut AWS-Managementkonsole angegebenen Link. Zum Beispiel die Amazon S3-Bucket-Instance-Seite.

  • (Optional) Administrator-configured Relay-Status-URL für den fraglichen Berechtigungssatz. Weitere Hinweise zum Einstellen des Relay-Status finden Sie unterStellen Sie den Relay-Status für den schnellen Zugriff auf den ein AWS-Managementkonsole.

  • AWS-Managementkonsole Zuhause. Das Standardziel, falls Sie keines angeben.

Anmerkung

Die automatische Navigation zu einem Ziel ist nur erfolgreich, wenn Sie bei IAM Identity Center authentifiziert sind und Ihnen der erforderliche Berechtigungssatz für das AWS Konto und die Ziel-URL zugewiesen wurde.

Das AWS Access-Portal enthält die Schaltfläche „Verknüpfung erstellen“, mit der Sie einen gemeinsam nutzbaren Shortcut-Link erstellen können. Wenn Sie eine Ziel-URL angeben möchten (die erste Option in der vorherigen Liste), können Sie die URL in eine Zwischenablage kopieren, um sie zu teilen.

  1. Wählen Sie, während Sie im AWS Access Portal angemeldet sind, die Registerkarte Konten und dann die Schaltfläche Verknüpfung erstellen.

  2. Im Dialogfeld:

    1. Wählen Sie eine, AWS-Konto indem Sie die Konto-ID oder den Kontonamen verwenden. Während der Eingabe werden in einem Dropdownmenü die entsprechenden Konto-IDs und Namen angezeigt, auf die Sie zugreifen können. Sie können nur ein Konto auswählen, auf das Sie Zugriff haben.

    2. Wählen Sie optional eine IAM-Rolle aus der Dropdownliste aus. Dies sind die Berechtigungssätze, die Ihnen für das ausgewählte Konto zugewiesen wurden. Wenn Sie die Rolle nicht auswählen, werden Benutzer aufgefordert, eine Rolle auszuwählen, die ihnen für das gewählte Konto zugewiesen ist, wenn sie den Shortcut-Link verwenden.

      Anmerkung

      Mit Shortcut-Links können Sie keinen neuen Zugriff gewähren. Verknüpfungen funktionieren nur mit den Berechtigungssätzen, die dem Benutzer bereits zugewiesen sind. Wenn dem Benutzer nicht die erforderlichen Berechtigungssätze für das Konto und die Ziel-URL zugewiesen wurden, wird ihm der Zugriff verweigert.

    3. Geben Sie optional die Ziel-URL des AWS Access Portals ein. Wenn Sie keine URL eingeben, wird das Ziel automatisch bestimmt, wenn Sie den Shortcut-Link verwenden, basierend auf den zuvor genannten Zieloptionen für den Shortcut-Link.

    4. Ihr Shortcut-Link wird auf der Grundlage Ihrer Eingabe am unteren Rand des Dialogfelds generiert. Wählen Sie die Schaltfläche „URL kopieren“. Sie können jetzt ein Lesezeichen mit dem kopierten Shortcut-Link erstellen oder es mit Ihren Mitarbeitern teilen, die mit demselben Berechtigungssatz oder einem anderen ausreichenden Berechtigungssatz Zugriff auf dasselbe Konto haben.

Alle Parameterwerte der URL, einschließlich der Konto-ID, des Namens des Berechtigungssatzes und der Ziel-URL, müssen URL-encoded

Shortcut-Links erweitern die URL des AWS Access-Portals um den folgenden Pfad:

/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Die vollständige URL in der klassischen AWS Partition folgt diesem Muster:

IPv4-Endpunkt:

https://[your_subdomain].awsapps.com/start/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Dual-stack Endpunkt

https://[identity_center_instance_id].portal.[region].app.aws/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Hier ist ein Beispiel für einen Shortcut-Link, der einen Benutzer 123456789012 mit dem S3FullAccess Berechtigungssatz anmeldet und ihn zur Startseite der S3-Konsole weiterleitet:

  • IPv4-Endpunkt: https://example.awsapps.com/start/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • Dual-stack Endpunkt: https://ssoins-1234567890abcdef.portal.us-east-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) IPv4-Endpunkt: https://start.us-gov-west-1.us-gov-home.awsapps.com/directory/example/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) Dual-stack Endpunkt: https://ssoins-1234567890abcdef.portal.us-gov-west-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome