Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Grundlegendes zu serviceverknüpften Rollen in IAM Identity Center
Service-linked Rollen sind vordefinierte IAM-Berechtigungen, die es IAM Identity Center ermöglichen, zu delegieren und durchzusetzen, welche Benutzer Single-Sign-On-Zugriff auf bestimmte Benutzer AWS-Konten in Ihrer Organisation haben. AWS Organizations Der Service ermöglicht diese Funktionalität, indem er jedem innerhalb der Organisation eine dienstbezogene Rolle zuweist. AWS-Konto Der Service ermöglicht es dann anderen AWS Diensten wie IAM Identity Center, diese Rollen zu nutzen, um dienstbezogene Aufgaben auszuführen. Weitere Informationen finden Sie unter AWS Organizations Und serviceverknüpfte Rollen.
Wenn Sie IAM Identity Center aktivieren, erstellt IAM Identity Center eine serviceverknüpfte Rolle in allen Konten innerhalb der Organisation in. AWS Organizations IAM Identity Center erstellt außerdem dieselbe serviceverknüpfte Rolle in jedem Konto, das anschließend zu Ihrer Organisation hinzugefügt wird. Diese Rolle ermöglicht es IAM Identity Center, in Ihrem Namen auf die Ressourcen der einzelnen Konten zuzugreifen. Weitere Informationen finden Sie unter Konfigurieren Sie den Zugriff auf AWS-Konten.
Service-linked Die Rollen, die in den einzelnen Rollen erstellt werden, AWS-Konto sind benanntAWSServiceRoleForSSO. Weitere Informationen finden Sie unter Verwenden von dienstverknüpften Rollen für IAM Identity Center.
Hinweise
-
Wenn Sie beim AWS Organizations Verwaltungskonto angemeldet sind, verwendet es Ihre aktuell angemeldete Rolle und nicht die dienstverknüpfte Rolle. Dies verhindert die Eskalation von Rechten.
-
Wenn IAM Identity Center IAM-Vorgänge im AWS Organizations Verwaltungskonto ausführt, werden für alle Vorgänge die Anmeldeinformationen des IAM-Prinzipals verwendet. Auf diese Weise können die Anmeldungen CloudTrail Aufschluss darüber geben, wer alle Rechteänderungen im Verwaltungskonto vorgenommen hat.