View a markdown version of this page

Crear enlaces de acceso directo a Consola de administración de AWS destinos - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crear enlaces de acceso directo a Consola de administración de AWS destinos

Los enlaces de acceso directo creados en el portal de AWS acceso llevan a los usuarios del Centro de Identidad de IAM a un destino específico en Consola de administración de AWS, con un conjunto de permisos específico y en un lugar específico. Cuenta de AWS

Los enlaces de acceso directo le ahorran tiempo a usted y a sus colaboradores. En lugar de navegar hasta la URL de destino deseada Consola de administración de AWS (por ejemplo, la página de una instancia de bucket de Amazon S3) a través de varias páginas, incluido el portal de AWS acceso, puede utilizar un enlace de acceso directo para llegar automáticamente al mismo destino.

Los enlaces de acceso directo tienen tres opciones de destino, que se enumeran aquí por prioridad:

  • (Opcional) Cualquier URL de destino que figure en la Consola de administración de AWS especificada en el enlace de acceso directo. Por ejemplo, la página de instancias de bucket de Amazon S3.

  • (Opcional) Administrator-configured retransmite la URL del estado del conjunto de permisos en cuestión. Para obtener más información sobre el estado de retransmisión, consulte Configure el estado del relé para acceder rápidamente al Consola de administración de AWS.

  • Consola de administración de AWS casa. El destino por defecto si no especifica ninguna.

nota

La navegación automática a un destino solo se realiza correctamente si te has autenticado en IAM Identity Center y tienes asignado el conjunto de permisos necesario para la AWS cuenta y la URL de destino.

El portal de AWS acceso incluye un botón de creación de acceso directo que te ayuda a crear un enlace de acceso directo que se puede compartir. Si tiene pensado especificar una URL de destino (la primera opción de la lista anterior), puede copiar la URL en un portapapeles para compartirla.

  1. Con la sesión iniciada en el portal de AWS acceso, seleccione la pestaña Cuentas y, a continuación, elija el botón Crear acceso directo.

  2. En el cuadro de diálogo:

    1. Elija una Cuenta de AWS usando el ID de la cuenta o el nombre de la cuenta. A medida que escribe, un menú desplegable muestra los ID de cuenta y los nombres correspondientes a los que puedes acceder. Puede elegir solo una cuenta a la que tenga acceso.

    2. Si lo desea, elija un rol de IAM de la lista desplegable. Estos son los conjuntos de permisos que se le han asignado para la cuenta seleccionada. Si omite la elección del rol, se les pide a los usuarios que seleccionen uno que se les haya asignado para la cuenta elegida al utilizar el enlace de acceso directo.

      nota

      No puede conceder nuevos accesos con los enlaces de acceso directo. Los enlaces de acceso directo solo funcionan con los conjuntos de permisos ya asignados al usuario. Si el usuario no tiene asignados los conjuntos de permisos necesarios para la cuenta y la URL de destino, se le deniega el acceso.

    3. Si lo desea, introduzca la URL de destino del portal de AWS acceso. Si omite introducir una URL, el destino se determina de forma automática al utilizar el enlace de acceso directo, en función de las opciones de destino del enlace de acceso directo mencionadas anteriormente.

    4. El enlace abreviado se generará en la parte inferior del cuadro de diálogo, en función de lo que introduzca. Pulse el botón Copiar URL. Ahora puede crear un marcador con el enlace de acceso directo copiado o compartirlo con sus colaboradores que tengan acceso a la misma cuenta con el mismo conjunto de permisos o con otro conjunto de permisos suficiente.

Todos los valores de los parámetros de la URL, incluidos el ID de la cuenta, el nombre del conjunto de permisos y la URL de destino, deben ser URL-encoded.

Los enlaces de AWS acceso directo amplían la URL del portal de acceso con la siguiente ruta:

/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

La URL completa de la AWS partición clásica sigue este patrón:

Punto final de IPv4:

https://[your_subdomain].awsapps.com/start/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Dual-stack punto de conexión

https://[identity_center_instance_id].portal.[region].app.aws/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Este es un ejemplo de enlace de acceso directo que permite a un usuario acceder a una cuenta 123456789012 con el conjunto de permisos de S3FullAccess y acceder a la página de inicio de la consola S3:

  • Punto final IPv4: https://example.awsapps.com/start/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • Dual-stack punto final: https://ssoins-1234567890abcdef.portal.us-east-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) Punto final IPv4: https://start.us-gov-west-1.us-gov-home.awsapps.com/directory/example/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) Dual-stack punto final: https://ssoins-1234567890abcdef.portal.us-gov-west-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome