

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kelola izin pengguna untuk GameLift Server Amazon FleetiQ
<a name="gsg-iam-permissions-users"></a>

Buat pengguna tambahan atau perluas izin Amazon GameLift Servers FleetIQ akses ke pengguna yang ada sesuai kebutuhan. Pengguna yang bekerja dengan Amazon GameLift Servers FleetIQ grup server game dan layanan Amazon EC2 dan Auto Scaling terkait harus memiliki izin untuk mengakses layanan ini.

Sebagai praktik terbaik (praktik terbaik [ keamanan di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)), terapkan izin hak istimewa terkecil untuk semua pengguna. Anda dapat mengatur izin untuk pengguna individu atau grup pengguna dan membatasi akses pengguna berdasarkan layanan, tindakan, atau sumber daya. 

Gunakan petunjuk berikut untuk mengatur izin pengguna berdasarkan cara Anda mengelola pengguna di AWS akun Anda. Jika Anda menggunakan pengguna IAM, sebagai praktik terbaik selalu melampirkan izin ke peran atau grup pengguna, bukan pengguna individual.
+ [Sintaks izin untuk pengguna ](gsg-iam-permissions-users-policy.md)
+ [Sintaks izin tambahan untuk digunakan dengan CloudFormation](gsg-iam-permissions-users-policycfn.md)

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:
+ Pengguna dan grup di AWS IAM Identity Center:

  Buat rangkaian izin. Ikuti instruksi di [Buat rangkaian izin](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) dalam *Panduan Pengguna AWS IAM Identity Center *.
+ Pengguna yang dikelola di IAM melalui penyedia identitas:

  Buat peran untuk federasi identitas. Ikuti instruksi dalam [Buat peran untuk penyedia identitas pihak ketiga (federasi)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) dalam *Panduan Pengguna IAM*.
+ Pengguna IAM:
  + Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam [Buat peran untuk pengguna IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dalam *Panduan Pengguna IAM*.
  + (Tidak disarankan) Lampirkan kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti petunjuk dalam [Menambahkan izin ke pengguna (konsol)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) dalam *Panduan Pengguna IAM*.