View a markdown version of this page

Rencanakan akses ke AWS akun - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Rencanakan akses ke AWS akun

Saat menyiapkan AWS, rencanakan bagaimana Anda ingin orang mengakses AWS akun dan sumber daya Anda. Solusi manajemen identitas yang dirancang dengan baik menjaga akun Anda tetap aman.

Sumber identitas

Menurut praktik terbaik IAM, kami menyarankan agar pengguna manusia dan beban kerja menggunakan kredentif sementara untuk mengakses sumber daya Anda AWS . Anda memberikan kredenSIAL sementara melalui peran IAM. Kedua pengguna yang disatukan ke dalam IAM dan pengguna di Pusat Identitas IAM (baik yang terfederasi atau dibuat di direktori Pusat Identitas IAM) menggunakan peran IAM untuk mengakses sumber daya.

Sebelum mulai menggunakan AWS, rencanakan cara mengatur identitas Anda dengan menggunakan salah satu pendekatan berikut:

  • Mengaktifkan Pusat Identitas IAM dengan AWS Organizations dan menambahkan pengguna di Pusat Identitas IAM langsung ke direktori organisasi.

    Untuk petunjuk tentang menambahkan pengguna secara langsung ke direktori organisasi Pusat Identitas IAM, lihat Men ambahkan pengguna

  • Menggabungkan penyedia identitas eksternal Anda yang ada dengan IAM Identity Center atau IAM.

    Untuk petunjuk tentang menyatukan penyedia identitas eksternal ke direktori organisasi Pusat Identitas IAM, lihat tutorial Memulai yang sesuai.

Manajemen akses

Identifikasi AWS sumber daya dan layanan yang dibutuhkan pengguna Anda. Kemudian tentukan izin akses dan kebijakan untuk setiap pengguna, grup, atau peran.

  • Jika Anda menggunakan Pusat Identitas IAM, penyedia identitas IAM, peran IAM, dan kebijakan izin dibuat di setiap AWS akun di organisasi Anda. Peran dan izin ini cocok dengan apa yang Anda tentukan saat menetapkan orang atau grup ke aplikasi atau AWS akun.

    Untuk informasi selengkapnya, lihat Men etapkan akses pengguna dan Mengatur akses masuk tunggal ke aplikasi Anda.

  • Jika Anda menyatukan penyedia identitas Anda secara langsung dengan IAM di dalam Akun AWS, Anda harus membuat peran untuk diasumsikan oleh pengguna Anda. Peran memerlukan kebijakan kepercayaan dan kebijakan izin. Kebijakan kepercayaan menyatakan siapa yang dapat mengambil peran tersebut. Kebijakan izin menyatakan AWS tindakan dan sumber daya mana peran diizinkan atau ditolak aksesnya.

    Untuk informasi selengkapnya, lihat Penyedia identitas dan federasi ke AWS

Untuk petunjuk tentang menambahkan lapisan keamanan tambahan untuk masuk, lihatGunakan otentikasi multi-faktor dengan identitas Anda.