Création d'un rôle IAM avec accès au site Web AWS - Guide d'intégration avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un rôle IAM avec accès au site Web AWS

AWS Identity and Access Management (IAM) est un service Web qui vous permet de contrôler en toute sécurité l'accès aux AWS ressources pour vos utilisateurs. Vous utilisez IAM pour contrôler qui peut utiliser vos AWS ressources (authentification), quelles ressources ils peuvent utiliser et de quelle manière (autorisation).

  1. Accédez à la console de gestion IAM, cliquez sur Rôles dans le volet de navigation de gauche.

    La page de gestion des rôles s'ouvre avec des informations sur les rôles IAM, une option Créer un rôle et une liste des rôles existants. IAM roles explanation with examples of trusted entities and additional resources.

  2. Cliquez sur Créer un rôle.

    La page Créer un rôle Sélectionnez le type d'entité de confiance s'ouvre. Cliquez sur Autre Compte AWS et une zone de paramètres s'ouvre ci-dessous.

    Entrez l'identifiant de compte sécurisé AMS qui vous a été fourni par AMS. Laissez les options Exiger External ID et Exiger MFA désélectionnées. Interface for creating a role, showing options to select trusted entity types for Comptes AWS.

  3. Cliquez sur Next: Permissions (Suivant : Autorisations).

    La page Créer un rôle Joindre des politiques d'autorisation s'ouvre avec des options permettant de créer une nouvelle politique, d'actualiser la page et de rechercher des politiques existantes. Une liste des politiques existantes est fournie. Policy list showing AdministratorAccess with full Service AWS access description.

     

  4. Sélectionnez la AdministratorAccesspolitique, puis cliquez sur Suivant : Révision.

    La page Créer une révision de rôle s'ouvre. Role creation interface showing name, description, trusted entity, and policy fields.

  5. Nommez le nouveau rôle aws_managedservices_onboarding_role et saisissez « AMS Onboarding Role » pour la description du rôle. Vérifiez les paramètres du nouveau rôle et, si vous êtes satisfait, cliquez sur Créer un rôle.

    La page de gestion des rôles s'ouvre avec votre nouveau rôle répertorié.