AWS Systems ManagerChange Managern'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Systems ManagerChange Managerla section Modification de la disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Contrôle de l'accès à Fleet Manager
Pour être utiliséFleet Manager, un outil intégré à AWS Systems Manager votre utilisateur ou rôle AWS Identity and Access Management (IAM) doit disposer des autorisations requises. Vous pouvez créer une politique IAM donnant accès à toutes les fonctions Fleet Manager ou modifier votre politique afin d'octroyer l'accès aux fonctions que vous sélectionnez. Vous accordez ensuite ces autorisations aux utilisateurs, ou identités, de votre compte.
- Tâche 1 : créer des politiques IAM pour définir les autorisations d’accès
-
Suivez l’une des méthodes fournies dans la rubrique suivante du Guide de l’utilisateur IAM pour créer une IAM afin de fournir des identités (utilisateurs, rôles ou groupes d’utilisateurs) avec un accès à Fleet Manager :
Vous pouvez utiliser l’un des exemples de politiques que nous fournissons ci-dessous, ou les modifier en fonction des autorisations que vous voulez accorder. Nous fournissons des exemples de politiques pour l’accès complet à Fleet Manager et l’accès en lecture seule.
- Tâche 2 : attacher les politiques IAM aux utilisateurs pour leur accorder des autorisations
-
Après avoir créé la ou les politiques IAM qui définissent les autorisations d’accès à Fleet Manager, utilisez l’une des procédures suivantes du Guide de l’utilisateur IAM pour accorder ces autorisations aux identités de votre compte :
Rubriques
Exemple de politique d'accès des administrateurs Fleet Manager
La politique suivante fournit des autorisations pour toutes les fonctions Fleet Manager Cela signifie qu’un utilisateur peut créer et supprimer des utilisateurs et des groupes locaux, modifier l’appartenance à n’importe quel groupe local, et modifier des clés ou des valeurs de registre Windows Server. Remplacez chaque example resource placeholder par vos propres informations.
Exemple de politique d'accès Fleet Manager en lecture seule
La politique suivante fournit des autorisations à des fonctions Fleet Manager en lecture seule. Remplacez chaque example resource placeholder par vos propres informations.