View a markdown version of this page

Planifiez l'accès à votre AWS compte - AWS Gestion de l’identité et des accès

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Planifiez l'accès à votre AWS compte

Lors de la configuration AWS, planifiez la manière dont vous souhaitez que les utilisateurs accèdent à votre AWS compte et à vos ressources. Une solution de gestion des identités bien conçue assure la sécurité de votre compte.

Sources d’identité

Conformément aux meilleures pratiques IAM, nous recommandons aux utilisateurs humains et aux charges de travail d'utiliser des informations d'identification temporaires pour accéder à vos AWS ressources. Vous accordez des informations d'identification temporaires via les rôles IAM. Aussi bien les utilisateurs fédérés dans IAM que les utilisateurs d’IAM Identity Center (qu’ils soient fédérés ou créés dans l’annuaire d’IAM Identity Center) utilisent les rôles IAM pour accéder aux ressources.

Avant de commencer à utiliser AWS, planifiez comment configurer vos identités en utilisant l'une des approches suivantes :

  • Activation d'IAM Identity Center avec IAM Identity Center AWS Organizations et ajout d'utilisateurs dans IAM Identity Center directement au répertoire de l'organisation.

    Pour obtenir des instructions sur l'ajout d'utilisateurs directement au répertoire organisationnel d'IAM Identity Center, voir Ajouter des utilisateurs

  • fédérant votre fournisseur d’identité externe existant soit avec IAM Identity Center, soit avec IAM.

    Pour obtenir des instructions sur la fédération d'un fournisseur d'identité externe à l'annuaire organisationnel IAM Identity Center, consultez le didacticiel de démarrage approprié.

Gestion des accès

Identifiez les AWS ressources et les services dont vos utilisateurs ont besoin. Définissez ensuite les autorisations et les politiques d'accès pour chaque utilisateur, groupe ou rôle.

  • Si vous utilisez IAM Identity Center, un fournisseur d'identité IAM, des rôles IAM et des politiques d'autorisations sont créés dans chaque AWS compte de votre organisation. Ces rôles et autorisations correspondent à ceux que vous spécifiez lorsque vous attribuez des personnes ou des groupes à des applications ou à AWS des comptes.

    Pour plus d’informations, consultez Attribuer un accès utilisateur et Configurer l’accès par authentification unique à vos applications.

  • Si vous fédérez votre fournisseur d'identité directement avec IAM dans votre système Compte AWS, vous devez créer un rôle que vos utilisateurs pourront assumer. Le rôle nécessite une politique de confiance et une politique d'autorisations. La politique de confiance indique qui peut assumer ce rôle. La politique d'autorisations indique AWS les actions et les ressources auxquelles le rôle est autorisé ou refusé.

    Pour de plus amples informations, consultez Fournisseurs d'identité et fédération AWS.

Pour obtenir des instructions sur l'ajout d'un niveau de sécurité supplémentaire pour la connexion, consultezUtiliser l’authentification multifactorielle avec vos identités.