Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations personnalisées pour AWS politiques gérées et gérées par le client
Vous pouvez créer un ensemble d'autorisations avec des autorisations personnalisées, combinant toutes les politiques AWS gérées et gérées par le client que vous avez dans Gestion des identités et des accès AWS (IAM) avec des politiques en ligne. Vous pouvez également inclure une limite d'autorisations, en définissant le maximum d'autorisations que d'autres politiques peuvent accorder aux utilisateurs de votre ensemble d'autorisations.
Pour obtenir des instructions sur la création d'un ensemble d'autorisations, consultezCréation, gestion et suppression des jeux d’autorisations.
Types de politiques que vous pouvez associer à votre ensemble d'autorisations
Rubriques
Politiques en ligne
Vous pouvez associer une politique en ligne à un ensemble d'autorisations. Une politique en ligne est un bloc de texte formaté en tant que stratégie IAM que vous ajoutez directement à votre ensemble d'autorisations. Vous pouvez coller une politique ou en générer une nouvelle à l'aide de l'outil de création de stratégie de la console IAM Identity Center lorsque vous créez un nouvel ensemble d'autorisations. Vous pouvez également créer des politiques IAM à l'aide du générateur AWS
Lorsque vous déployez un ensemble d'autorisations avec une politique intégrée, IAM Identity Center crée une stratégie IAM dans Comptes AWS laquelle vous attribuez votre ensemble d'autorisations. IAM Identity Center crée la politique lorsque vous attribuez l'ensemble d'autorisations au compte. La politique est ensuite associée au rôle IAM Compte AWS que votre utilisateur assume dans votre système.
Lorsque vous créez une politique en ligne et que vous attribuez votre ensemble d'autorisations, IAM Identity Center configure les politiques pour vous Comptes AWS . Lorsque vous créez votre ensemble d'autorisations avecPolitiques gérées par le client, vous devez créer Comptes AWS vous-même les politiques avant d'attribuer l'ensemble d'autorisations.
AWS stratégies gérées
Vous pouvez associer des politiques AWS gérées à votre ensemble d'autorisations. AWS les politiques gérées sont des politiques IAM qui gèrent AWS . En revanche, Politiques gérées par le client les politiques IAM de votre compte sont-elles que vous créez et gérez ? AWS les politiques gérées traitent des cas d'utilisation courants du moindre privilège dans votre Compte AWS. Vous pouvez attribuer une politique AWS gérée en tant qu'autorisations pour le rôle créé par IAM Identity Center ou en tant que limite d'autorisations.
AWS met à jour des politiques AWS gérées pour les fonctions qui attribuent des autorisations d'accès spécifiques à la tâche à vos AWS ressources. Vous pouvez ajouter une politique par fonction lorsque vous choisissez d'utiliser des autorisations prédéfinies avec votre ensemble d'autorisations. Lorsque vous choisissez Autorisations personnalisées, vous pouvez ajouter plusieurs politiques relatives aux fonctions de travail.
Votre contient Compte AWS également un grand nombre de politiques IAM AWS gérées pour des domaines spécifiques Services AWS et des combinaisons de Services AWS. Lorsque vous créez un ensemble d'autorisations avec des autorisations personnalisées, vous pouvez choisir parmi de nombreuses politiques AWS gérées supplémentaires à attribuer à votre ensemble d'autorisations.
AWS remplit chacune d'entre elles Compte AWS avec des politiques AWS gérées. Pour déployer un ensemble d'autorisations avec des politiques AWS gérées, il n'est pas nécessaire de créer d'abord une politique dans votre Comptes AWS. Lorsque vous créez votre ensemble d'autorisations avecPolitiques gérées par le client, vous devez créer Comptes AWS vous-même les politiques avant d'attribuer l'ensemble d'autorisations.
Pour plus d'informations sur les politiques AWS gérées, consultez les politiques AWS gérées dans le Guide de l'utilisateur IAM.
Politiques gérées par le client
Vous pouvez associer des politiques gérées par le client à votre ensemble d'autorisations. Les politiques gérées par le client sont des politiques IAM que vous créez et gérez dans votre compte. En revanche, AWS stratégies gérées les politiques IAM de votre compte sont-elles mises à AWS jour ? Vous pouvez attribuer une politique gérée par le client en tant qu'autorisations pour le rôle créé par IAM Identity Center ou en tant que limite d'autorisations.
Lorsque vous créez un ensemble d'autorisations à l'aide d'une politique gérée par le client, vous devez créer une politique IAM portant le même nom et le même chemin dans chacune des zones Compte AWS où IAM Identity Center attribue votre ensemble d'autorisations. Si vous spécifiez un chemin personnalisé, assurez-vous de spécifier le même chemin dans chacun d'eux Compte AWS. Pour plus d'informations, consultez Noms conviviaux et chemins dans le Guide de l'utilisateur IAM. IAM Identity Center associe la politique IAM au rôle IAM qu'il crée dans votre. Compte AWS Il est recommandé d'appliquer les mêmes autorisations à la politique de chaque compte auquel vous attribuez l'ensemble d'autorisations. Pour de plus amples informations, veuillez consulter Utiliser les politiques IAM dans les ensembles d'autorisations.
Note
Lorsqu'une politique gérée par le client est associée à un ensemble d'autorisations, le nom de la politique ne fait pas la distinction entre majuscules et minuscules.
Pour plus d'informations, consultez la section Politiques gérées par le client dans le Guide de l'utilisateur IAM.
Limites d'autorisations
Vous pouvez associer une limite d'autorisations à votre ensemble d'autorisations. Une limite d'autorisations est une politique IAM AWS gérée ou gérée par le client qui définit les autorisations maximales qu'une politique basée sur l'identité peut accorder à un responsable IAM. Lorsque vous appliquez une limite d'autorisations, votre Politiques en lignePolitiques gérées par le client, et AWS stratégies gérées ne pouvez pas accorder d'autorisations dépassant les autorisations accordées par votre limite d'autorisations. Une limite d'autorisations n'accorde aucune autorisation, mais fait en sorte qu'IAM ignore toutes les autorisations au-delà de cette limite.
Lorsque vous créez un ensemble d'autorisations avec une politique gérée par le client comme limite d'autorisations, vous devez créer une politique IAM portant le même nom à chaque Compte AWS fois qu'IAM Identity Center attribue votre ensemble d'autorisations. IAM Identity Center associe la politique IAM en tant que limite d'autorisations au rôle IAM qu'il crée dans votre. Compte AWS
Pour plus d'informations, consultez Limites d'autorisations pour des entités IAM dans le Guide de l'utilisateur IAM.