

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gérer les autorisations des utilisateurs pour GameLift Serveurs Amazon FleetIQ
<a name="gsg-iam-permissions-users"></a>

Créez des utilisateurs supplémentaires ou étendez les autorisations d'Amazon GameLift ServersFleetIQaccès aux utilisateurs existants selon les besoins. Les utilisateurs qui travaillent avec des groupes de serveurs de Amazon GameLift Servers FleetIQ jeu et les services Amazon EC2 et Auto Scaling associés doivent être autorisés à accéder à ces services.

Il est recommandé d'appliquer les autorisations de moindre privilège à tous les utilisateurs (Bonnes pratiques en matière de [ sécurité dans IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)). Vous pouvez définir des autorisations pour des utilisateurs individuels ou des groupes d'utilisateurs et limiter l'accès des utilisateurs par service, action ou ressource. 

Suivez les instructions ci-dessous pour définir les autorisations des utilisateurs en fonction de la façon dont vous gérez les utilisateurs de votre AWS compte. Si vous utilisez des utilisateurs IAM, il est recommandé de toujours attribuer des autorisations à des rôles ou à des groupes d'utilisateurs, et non à des utilisateurs individuels.
+ [Syntaxe des autorisations pour les utilisateurs ](gsg-iam-permissions-users-policy.md)
+ [Syntaxe d'autorisations supplémentaires à utiliser avec CloudFormation](gsg-iam-permissions-users-policycfn.md)

Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :
+ Utilisateurs et groupes dans AWS IAM Identity Center :

  Créez un jeu d’autorisations. Suivez les instructions de la rubrique [Création d’un jeu d’autorisations](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) du *Guide de l’utilisateur AWS IAM Identity Center *.
+ Utilisateurs gérés dans IAM par un fournisseur d’identité :

  Créez un rôle pour la fédération d’identité. Suivez les instructions de la rubrique [Création d’un rôle pour un fournisseur d’identité tiers (fédération)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) dans le *Guide de l’utilisateur IAM*.
+ Utilisateurs IAM :
  + Créez un rôle que votre utilisateur peut assumer. Suivez les instructions de la rubrique [Création d’un rôle pour un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dans le *Guide de l’utilisateur IAM*.
  + (Non recommandé) Attachez une politique directement à un utilisateur ou ajoutez un utilisateur à un groupe d’utilisateurs. Suivez les instructions de la rubrique [Ajout d’autorisations à un utilisateur (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) du *Guide de l’utilisateur IAM*.