Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Définissez la durée de la session pour Comptes AWS
Pour chaque ensemble d'autorisations, vous pouvez spécifier une durée de session afin de contrôler la durée pendant laquelle un utilisateur peut se connecter à un Compte AWS. Lorsque la durée spécifiée est écoulée, AWS déconnecte l'utilisateur de la session.
Lorsque vous créez un nouvel ensemble d'autorisations, la durée de session est définie par défaut sur 1 heure (en secondes). La durée minimale de la session est d'une heure et peut être réglée à un maximum de 12 heures. IAM Identity Center crée automatiquement des rôles IAM dans chaque compte attribué pour chaque ensemble d'autorisations et configure ces rôles avec une durée de session maximale de 12 heures.
Lorsque les utilisateurs se fédérent dans leur Compte AWS console ou lorsque le AWS Command Line Interface (AWS CLI) est utilisé, IAM Identity Center utilise le paramètre de durée de session associé à l'ensemble d'autorisations pour contrôler la durée de la session. Par défaut, les rôles IAM générés par IAM Identity Center pour les ensembles d'autorisations ne peuvent être assumés que par les utilisateurs d'IAM Identity Center, ce qui garantit que la durée de session spécifiée dans l'ensemble d'autorisations IAM Identity Center est appliquée.
Important
Comme bonne pratique de sécurité, nous vous recommandons de ne pas définir une durée de la session plus longue que ce qui est nécessaire pour exécuter le rôle.
Après avoir créé un ensemble d'autorisations, vous pouvez le mettre à jour pour appliquer une nouvelle durée de session. Suivez la procédure suivante pour modifier la durée de la session pour un ensemble d'autorisations.
Pour définir la durée de session
-
Ouvrez la console IAM Identity Center
. -
Sous Multi-account Autorisations, choisissez Ensembles d'autorisations.
-
Choisissez le nom de l'ensemble d'autorisations pour lequel vous souhaitez modifier la durée de la session.
-
Sur la page de détails de l'ensemble d'autorisations, à droite de l'en-tête de la section Paramètres généraux, choisissez Modifier.
-
Sur la page Modifier les paramètres généraux de l'ensemble d'autorisations, choisissez une nouvelle valeur pour la durée de la session.
-
Si l'ensemble d'autorisations est configuré dans n'importe lequel d'entre Comptes AWS eux, les noms des comptes apparaissent sous lesquels un réapprovisionnement Comptes AWS automatique est effectué. Une fois que la valeur de durée de session pour l'ensemble d'autorisations est mise à jour, tous Comptes AWS ceux qui utilisent l'ensemble d'autorisations sont reprovisionnés. Cela signifie que la nouvelle valeur de ce paramètre est appliquée à tous ceux Comptes AWS qui utilisent l'ensemble d'autorisations.
-
Sélectionnez Enregistrer les modifications.
-
Une notification apparaît en haut de la Comptes AWS page.
-
Si l'ensemble d'autorisations est configuré dans un ou plusieurs paramètres Comptes AWS, la notification confirme qu'il a Comptes AWS été reprovisionné avec succès et que l'ensemble d'autorisations mis à jour a été appliqué aux comptes.
-
Si l'ensemble d'autorisations n'est pas configuré dans un Compte AWS, la notification confirme que les paramètres de l'ensemble d'autorisations ont été mis à jour.
-