View a markdown version of this page

Membuat tautan pintasan ke Konsol Manajemen AWS tujuan - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat tautan pintasan ke Konsol Manajemen AWS tujuan

Tautan pintasan yang dibuat di portal AWS akses membawa pengguna Pusat Identitas IAM ke tujuan tertentu di Konsol Manajemen AWS, dengan kumpulan izin tertentu, dan di tempat tertentu Akun AWS.

Tautan pintasan menghemat waktu untuk Anda dan kolaborator Anda. Alih-alih menavigasi ke URL tujuan yang diinginkan di Konsol Manajemen AWS (misalnya, halaman instance bucket Amazon S3) melalui beberapa halaman, termasuk portal AWS akses, Anda dapat menggunakan tautan pintasan untuk mencapai tujuan yang sama secara otomatis.

Tautan pintasan memiliki tiga opsi tujuan, tercantum di sini berdasarkan prioritas:

  • (Opsional) URL tujuan apa pun yang Konsol Manajemen AWS ditentukan dalam tautan pintasan. Misalnya, halaman instance bucket Amazon S3.

  • (Opsional) URL status Administrator-configured relai untuk set izin yang dimaksud. Untuk informasi selengkapnya tentang pengaturan status relai, lihatAtur status relai untuk akses cepat ke Konsol Manajemen AWS.

  • Konsol Manajemen AWS rumah. Tujuan default jika Anda tidak menentukan satu.

catatan

Navigasi otomatis ke tujuan hanya berhasil jika Anda diautentikasi dengan Pusat Identitas IAM dan memiliki set izin yang diperlukan ditetapkan untuk AWS akun dan URL tujuan.

Portal AWS akses menyertakan tombol Buat pintasan yang membantu Anda membuat tautan pintasan yang dapat dibagikan. Jika Anda berencana untuk menentukan URL tujuan (opsi pertama dalam daftar sebelumnya), Anda dapat menyalin URL ke clipboard untuk membagikannya.

  1. Saat masuk ke portal AWS akses, pilih tab Akun dan kemudian pilih tombol Buat pintasan.

  2. Di kotak dialog:

    1. Pilih Akun AWS menggunakan ID akun atau nama akun. Saat Anda mengetik, menu drop-down menampilkan ID akun yang cocok dan nama yang dapat Anda akses. Anda hanya dapat memilih akun yang dapat Anda akses.

    2. Secara opsional pilih peran IAM dari daftar drop-down. Ini adalah kumpulan izin yang ditetapkan untuk Anda untuk akun yang dipilih. Jika Anda mengabaikan memilih peran, pengguna akan diminta untuk memilih satu yang ditugaskan kepada mereka untuk akun yang dipilih saat menggunakan tautan pintasan.

      catatan

      Anda tidak dapat memberikan akses baru dengan tautan pintasan. Tautan pintasan hanya berfungsi dengan kumpulan izin yang sudah ditetapkan untuk pengguna. Jika pengguna tidak memiliki kumpulan izin yang diperlukan yang ditetapkan untuk akun dan URL tujuan, mereka ditolak aksesnya.

    3. Secara opsional masukkan URL tujuan portal AWS akses. Jika Anda menghilangkan memasukkan URL, tujuan secara otomatis ditentukan saat menggunakan tautan pintasan, berdasarkan opsi tujuan tautan pintasan yang disebutkan sebelumnya.

    4. Tautan pintasan Anda dihasilkan di bagian bawah kotak dialog, berdasarkan masukan Anda. Pilih tombol Salin URL. Anda sekarang dapat membuat bookmark dengan tautan pintasan yang disalin atau membagikannya dengan kolaborator Anda yang memiliki akses ke akun yang sama dengan kumpulan izin yang sama atau kumpulan izin lain yang memadai.

Semua nilai parameter URL, termasuk ID akun, nama kumpulan izin, dan URL tujuan, harus URL-encoded.

Tautan pintasan memperluas URL portal AWS akses dengan jalur berikut:

/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

URL lengkap di AWS partisi klasik mengikuti pola ini:

Titik akhir IPv4:

https://[your_subdomain].awsapps.com/start/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Dual-stack titik akhir

https://[identity_center_instance_id].portal.[region].app.aws/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Berikut adalah contoh tautan pintasan yang menandatangani pengguna ke akun 123456789012 dengan kum S3FullAccess pulan izin, dan membawanya ke halaman beranda konsol S3:

  • Titik akhir IPv4: https://example.awsapps.com/start/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • Dual-stack titik akhir: https://ssoins-1234567890abcdef.portal.us-east-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) Titik akhir IPv4: https://start.us-gov-west-1.us-gov-home.awsapps.com/directory/example/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) Dual-stack titik akhir: https://ssoins-1234567890abcdef.portal.us-gov-west-1.app.aws/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome