Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Pianifica l'accesso al tuo AWS account
Durante la configurazione AWS, pianifica in che modo intendi che le persone accedano al tuo AWS account e alle tue risorse. Una soluzione di gestione delle identità ben progettata protegge il tuo account.
Origini di identità
Secondo le best practice IAM, consigliamo agli utenti umani e ai carichi di lavoro di utilizzare credenziali temporanee per accedere alle risorse. AWS Concedi credenziali temporanee tramite i ruoli IAM. Sia gli utenti federati in IAM che gli utenti nel Centro identità IAM (federati o creati nella directory del Centro identità IAM) utilizzano i ruoli IAM per accedere alle risorse.
Prima di iniziare a utilizzare AWS, pianifica come configurare le tue identità utilizzando uno dei seguenti approcci:
-
Abilitazione di IAM Identity Center AWS Organizations e aggiunta di utenti in IAM Identity Center direttamente alla directory organizzativa.
Per istruzioni su come aggiungere utenti direttamente alla directory organizzativa di IAM Identity Center, consulta Aggiungere utenti
-
Federazione del tuo provider di identità esterno esistente con il Centro identità IAM o IAM.
Per istruzioni su come federare un provider di identità esterno alla directory organizzativa di IAM Identity Center, consulta l'apposito tutorial https://docs.aws.amazon.com/singlesignon/latest/userguide/tutorials.html introduttivo.
Gestione degli accessi
Identifica le AWS risorse e i servizi di cui i tuoi utenti hanno bisogno. Quindi definisci le autorizzazioni e le politiche di accesso per ogni utente, gruppo o ruolo.
-
Se utilizzi IAM Identity Center, un provider di identità IAM, i ruoli IAM e le politiche di autorizzazione vengono creati in ogni AWS account della tua organizzazione. Questi ruoli e autorizzazioni corrispondono a quanto specificato quando assegni persone o gruppi ad applicazioni o AWS account.
Per ulteriori informazioni, consulta Assegnare l'accesso utente e Configurare l'accesso Single Sign-On alle applicazioni.
-
Se federate il vostro provider di identità direttamente con IAM nel vostro Account AWS, dovete creare un ruolo che gli utenti possano assumere. Il ruolo richiede una politica di fiducia e una politica di autorizzazioni. La politica di fiducia stabilisce chi può assumere il ruolo. La politica delle autorizzazioni indica a quali AWS azioni e risorse è consentito o negato l'accesso al ruolo.
Per ulteriori informazioni, consulta Fornitori di identità e federazione in AWS
Per istruzioni su come aggiungere un ulteriore livello di sicurezza per l'accesso, consulta. Utilizzo dell’autenticazione a più fattori con le identità