View a markdown version of this page

Pianifica l'accesso al tuo AWS account - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Pianifica l'accesso al tuo AWS account

Durante la configurazione AWS, pianifica in che modo intendi che le persone accedano al tuo AWS account e alle tue risorse. Una soluzione di gestione delle identità ben progettata protegge il tuo account.

Origini di identità

Secondo le best practice IAM, consigliamo agli utenti umani e ai carichi di lavoro di utilizzare credenziali temporanee per accedere alle risorse. AWS Concedi credenziali temporanee tramite i ruoli IAM. Sia gli utenti federati in IAM che gli utenti nel Centro identità IAM (federati o creati nella directory del Centro identità IAM) utilizzano i ruoli IAM per accedere alle risorse.

Prima di iniziare a utilizzare AWS, pianifica come configurare le tue identità utilizzando uno dei seguenti approcci:

  • Abilitazione di IAM Identity Center AWS Organizations e aggiunta di utenti in IAM Identity Center direttamente alla directory organizzativa.

    Per istruzioni su come aggiungere utenti direttamente alla directory organizzativa di IAM Identity Center, consulta Aggiungere utenti

  • Federazione del tuo provider di identità esterno esistente con il Centro identità IAM o IAM.

    Per istruzioni su come federare un provider di identità esterno alla directory organizzativa di IAM Identity Center, consulta l'apposito tutorial https://docs.aws.amazon.com/singlesignon/latest/userguide/tutorials.html introduttivo.

Gestione degli accessi

Identifica le AWS risorse e i servizi di cui i tuoi utenti hanno bisogno. Quindi definisci le autorizzazioni e le politiche di accesso per ogni utente, gruppo o ruolo.

  • Se utilizzi IAM Identity Center, un provider di identità IAM, i ruoli IAM e le politiche di autorizzazione vengono creati in ogni AWS account della tua organizzazione. Questi ruoli e autorizzazioni corrispondono a quanto specificato quando assegni persone o gruppi ad applicazioni o AWS account.

    Per ulteriori informazioni, consulta Assegnare l'accesso utente e Configurare l'accesso Single Sign-On alle applicazioni.

  • Se federate il vostro provider di identità direttamente con IAM nel vostro Account AWS, dovete creare un ruolo che gli utenti possano assumere. Il ruolo richiede una politica di fiducia e una politica di autorizzazioni. La politica di fiducia stabilisce chi può assumere il ruolo. La politica delle autorizzazioni indica a quali AWS azioni e risorse è consentito o negato l'accesso al ruolo.

    Per ulteriori informazioni, consulta Fornitori di identità e federazione in AWS

Per istruzioni su come aggiungere un ulteriore livello di sicurezza per l'accesso, consulta. Utilizzo dell’autenticazione a più fattori con le identità