

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Lancement de Studio Classic
<a name="role-manager-launch-notebook"></a>

Utilisez vos rôles axés sur des personas pour lancer Studio Classic. Si vous êtes administrateur, vous pouvez autoriser vos utilisateurs à accéder à Studio Classic et leur demander d'assumer leur rôle personnel soit directement par le AWS Management Console biais du AWS IAM Identity Center.

## Lancez Studio Classic avec AWS Management Console
<a name="role-manager-launch-notebook-console"></a>

Pour que les scientifiques des données ou d’autres utilisateurs puissent assumer leur persona donné via la AWS Management Console, ils ont besoin d’un rôle de console pour accéder à l’environnement Studio Classic. 

Vous ne pouvez pas utiliser Amazon SageMaker Role Manager pour créer un rôle qui accorde des autorisations au AWS Management Console. Toutefois, après avoir créé une fonction du service dans le gestionnaire de fonctions, vous pouvez accéder à la console IAM pour modifier la fonction et ajouter un rôle d'accès utilisateur. Voici un exemple de rôle fournissant aux utilisateurs un accès à la AWS Management Console :

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "DescribeCurrentDomain",
            "Effect": "Allow",
            "Action": "sagemaker:DescribeDomain",
            "Resource": "arn:aws:sagemaker:{{us-east-1}}:{{111122223333}}:domain/<STUDIO-DOMAIN-ID>"
        },
        {
            "Sid": "RemoveErrorMessagesFromConsole",
            "Effect": "Allow",
            "Action": [
                "servicecatalog:ListAcceptedPortfolioShares",
                "sagemaker:GetSagemakerServicecatalogPortfolioStatus",
                "sagemaker:ListModels",
                "sagemaker:ListTrainingJobs",
                "servicecatalog:ListPrincipalsForPortfolio",
                "sagemaker:ListNotebookInstances",
                "sagemaker:ListEndpoints"
            ],
            "Resource": "*"
        },
        {
            "Sid": "RequiredForAccess",
            "Effect": "Allow",
            "Action": [
                "sagemaker:ListDomains",
                "sagemaker:ListUserProfiles"
            ],
            "Resource": "*"
        },
        {
            "Sid": "CreatePresignedURLForAccessToDomain",
            "Effect": "Allow",
            "Action": "sagemaker:CreatePresignedDomainUrl",
            "Resource": "arn:aws:sagemaker:{{us-east-1}}:{{111122223333}}:user-profile/<STUDIO-DOMAIN-ID>/<PERSONA_NAME>"
        }
    ]
}
```

------

Dans le panneau de configuration de Studio Classic, choisissez **Ajouter un utilisateur** pour créer un nouvel utilisateur. Dans la section **Paramètres généraux**, donnez un nom à votre utilisateur et définissez le **rôle d'exécution par défaut** de l'utilisateur comme étant le rôle que vous avez créé à l'aide d'Amazon SageMaker Role Manager.

Sur l'écran suivant, choisissez la version appropriée de Jupyter Lab et indiquez si vous souhaitez activer SageMaker JumpStart les modèles de projet SageMaker AI. Ensuite, sélectionnez **Suivant**. Sur la page des paramètres de SageMaker Canvas, choisissez d'activer le support de SageMaker Canvas et d'autoriser la prévision des séries chronologiques dans SageMaker Canvas. Ensuite, choisissez **Submit** (Soumettre).

Votre nouvel utilisateur doit désormais être visible dans le panneau de configuration de Studio Classic. Pour tester cet utilisateur, choisissez **Studio** dans la liste déroulante **Lancer l’application** sur la même ligne que le nom de l’utilisateur. 

## Lancement de Studio avec IAM Identity Center
<a name="role-manager-launch-notebook-iam-identity-center"></a>

Pour attribuer des rôles d’exécution à des utilisateurs d’IAM Identity Center, l’utilisateur doit d’abord figurer dans le répertoire IAM Identity Center. Pour plus d’informations, consultez [Manage identities in IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-sso.html) dans le *AWS IAM Identity Center*. 

**Note**  
Votre répertoire d’authentification IAM Identity Center et votre domaine Studio Classic doivent se trouver dans la même Région AWS.

1. Pour attribuer des utilisateurs d’IAM Identity Center à votre domaine Studio Classic, choisissez **Attribuer des utilisateurs et des groupes** dans le panneau de configuration de Studio Classic. Sur l’écran **Attribuer des utilisateurs et des groupes**, sélectionnez votre utilisateur data scientist, puis choisissez **Attribuer des utilisateurs et des groupes**.

1. Une fois l’utilisateur ajouté au panneau de configuration de Studio Classic, choisissez-le pour ouvrir l’écran des détails de l’utilisateur.

1. Sur l’écran **User Details** (Détails de l’utilisateur), choisissez **Edit** (Modifier).

1. Sur l'écran **Edit user profile** (Modifier le profil utilisateur), sous **General settings** (Paramètres généraux), modifiez **Default execution role** (Rôle d'exécution par défaut) pour qu'il corresponde au rôle d'exécution utilisateur que vous avez créé pour vos data scientists. 

1. Choisissez **Next** (Suivant) sur le reste des pages de paramètres, puis choisissez **Submit** (Soumettre) pour enregistrer vos modifications.

Lorsque votre scientifique des données ou un autre utilisateur se connecte au portail IAM Identity Center, une vignette correspondant à ce domaine Studio Classic s’affiche. Le choix de cette vignette le connecte à Studio Classic avec le rôle d’exécution utilisateur qui lui a été attribué.