

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Fase 7: concedere l'accesso all'utente finale
<a name="getstarted-deploy-Terraform"></a>

Dopo aver applicato il vincolo di lancio al tuo prodotto HashiCorp Terraform, sei pronto a concedere l'accesso agli utenti finali nell'account spoke.

In questo tutorial, concedi l'accesso agli utenti finali utilizzando la condivisione del nome principale. I nomi principali sono nomi di gruppi, ruoli e utenti che gli amministratori possono specificare in un portfolio e quindi condividere con il portfolio. Quando condividi il portfolio, AWS Service Catalog verifica se tali nomi principali esistono già. Se esistono, associa AWS Service Catalog automaticamente i principali IAM corrispondenti al portafoglio condiviso per concedere l'accesso agli utenti finali. Per ulteriori informazioni, [consulta la sezione Condivisione di un portafoglio](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/catalogs_portfolios_sharing_how-to-share). 

**Prerequisiti**  
Se non hai creato un gruppo IAM per gli utenti finali, consulta[Concedere le autorizzazioni agli utenti AWS Service Catalog finali](getstarted-iamenduser.md).

**Concessione dell'accesso al portafoglio**

1. Vai alla pagina **Portfolio** e scegli il portafoglio di **bucket S3**. 

1. Scegli la scheda **Accesso**, quindi scegli **Concedi** l'accesso. 

1. Nel riquadro **Tipo di accesso**, scegli **Nome principale**. 

1. Nel riquadro **Nome principale**, seleziona il tipo di **nome principale**, quindi inserisci il **nome** principale dell'utente finale desiderato nell'account spoke. 

1. Selezionare **Grant access (Concedi accesso)**. 