Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de liens de raccourci vers Console de gestion AWS destinations
Les liens de raccourci créés dans le portail AWS d'accès redirigent les utilisateurs d'IAM Identity Center vers une destination spécifique dans le Console de gestion AWS, avec un ensemble d'autorisations spécifique et dans un emplacement spécifique Compte AWS.
Les liens de raccourci permettent de gagner du temps pour vous et vos collaborateurs. Au lieu de naviguer vers l'URL de destination souhaitée Console de gestion AWS (par exemple, une page d'instance de compartiment Amazon S3) sur plusieurs pages, y compris le portail AWS d'accès, vous pouvez utiliser un lien de raccourci pour accéder automatiquement à la même destination.
Options de destination des liens de raccourci
Les liens de raccourci ont trois options de destination, répertoriées ici par priorité :
-
(Facultatif) Toute URL de destination Console de gestion AWS spécifiée dans le lien de raccourci. Par exemple, la page d'instance de compartiment Amazon S3.
-
URL d'état du Administrator-configured relais (Facultatif) pour l'ensemble d'autorisations en question. Pour plus d'informations sur le réglage de l'état du relais, consultezRéglez l'état du relais pour accéder rapidement au Console de gestion AWS.
-
Console de gestion AWS maison. Destination par défaut si vous n'en spécifiez aucune.
Note
La navigation automatique vers une destination ne fonctionne que lorsque vous êtes authentifié auprès d'IAM Identity Center et que les autorisations nécessaires sont attribuées pour le AWS compte et l'URL de destination.
Le portail AWS d'accès comprend un bouton Créer un raccourci qui vous permet de créer un lien de raccourci partageable. Si vous envisagez de spécifier une URL de destination (la première option de la liste précédente), vous pouvez copier l'URL dans un presse-papiers pour la partager.
Créez un lien de raccourci dans le AWS portail d'accès
-
Une fois connecté au portail AWS d'accès, cliquez sur l'onglet Comptes, puis sur le bouton Créer un raccourci.
-
Dans la boîte de dialogue :
-
Choisissez un Compte AWS en utilisant l'identifiant ou le nom du compte. Au fur et à mesure que vous tapez, un menu déroulant affiche les identifiants de compte et les noms correspondants auxquels vous pouvez accéder. Vous ne pouvez choisir qu'un compte auquel vous avez accès.
-
Choisissez éventuellement un rôle IAM dans la liste déroulante. Il s'agit des ensembles d'autorisations qui vous sont attribués pour le compte sélectionné. Si vous omettez de choisir le rôle, les utilisateurs sont invités à en sélectionner un qui leur est attribué pour le compte choisi à l'aide du lien de raccourci.
Note
Vous ne pouvez pas accorder un nouvel accès à l'aide de liens de raccourci. Les liens de raccourci fonctionnent uniquement avec les ensembles d'autorisations déjà attribués à l'utilisateur. Si l'utilisateur ne dispose pas des ensembles d'autorisations nécessaires pour le compte et l'URL de destination, l'accès lui est refusé.
-
Entrez éventuellement l'URL de destination du portail d' AWS accès. Si vous omettez de saisir une URL, la destination est automatiquement déterminée lors de l'utilisation du lien de raccourci, en fonction des options de destination du lien de raccourci mentionnées précédemment.
-
Votre lien de raccourci est généré en bas de la boîte de dialogue, en fonction de votre saisie. Cliquez sur le bouton Copier l'URL. Vous pouvez désormais créer un signet avec le lien de raccourci copié ou le partager avec vos collaborateurs qui ont accès au même compte avec le même ensemble d'autorisations ou un autre ensemble d'autorisations suffisant.
-
Construire en toute sécurité Console de gestion AWS liens de raccourci avec encodage d'URL
Toutes les valeurs des paramètres de l'URL, y compris l'identifiant du compte, le nom du jeu d'autorisations et l'URL de destination, doivent être égales à URL-encoded.
Les liens de raccourci étendent l'URL du portail d' AWS accès avec le chemin suivant :
/#/console?account_id=
[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]
L'URL complète de la AWS partition classique suit le schéma suivant :
Point de terminaison IPv4 :
https://
[your_subdomain].awsapps.com/start/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]
Dual-stack point de terminaison
https://
[identity_center_instance_id].portal.[region].app.aws/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]
Voici un exemple de lien de raccourci qui permet à un utilisateur de créer un compte 123456789012 avec l'ensemble S3FullAccess d'autorisations et de le rediriger vers la page d'accueil de la console S3 :
-
Point de terminaison IPv4 :
https://example.awsapps.com/start/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome -
Dual-stack point final :
https://ssoins-1234567890abcdef.portal.us-east-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome -
(AWS GovCloud (US) Region) Point de terminaison IPv4 :
https://start.us-gov-west-1.us-gov-home.awsapps.com/directory/example/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome -
(AWS GovCloud (US) Region) Dual-stack point final :
https://ssoins-1234567890abcdef.portal.us-gov-west-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome