View a markdown version of this page

Informazioni sui ruoli collegati ai servizi in IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Informazioni sui ruoli collegati ai servizi in IAM Identity Center

Service-linked i ruoli sono autorizzazioni IAM predefinite che consentono a IAM Identity Center di delegare e imporre quali utenti hanno accesso Single Sign-on a determinati utenti della tua organizzazione in. Account AWS AWS Organizations Il servizio abilita questa funzionalità assegnando un ruolo collegato ai servizi in ogni parte dell'organizzazione. Account AWS Il servizio consente quindi ad altri AWS servizi come IAM Identity Center di sfruttare tali ruoli per eseguire attività relative ai servizi. Per ulteriori informazioni, consulta AWS Organizations e Ruoli collegati ai servizi.

Quando abiliti IAM Identity Center, IAM Identity Center crea un ruolo collegato al servizio in tutti gli account all'interno dell'organizzazione in. AWS Organizations IAM Identity Center crea inoltre lo stesso ruolo collegato al servizio in ogni account che viene successivamente aggiunto all'organizzazione. Questo ruolo consente a IAM Identity Center di accedere alle risorse di ciascun account per tuo conto. Per ulteriori informazioni, consulta Configurare l'accesso a Account AWS.

Service-linked I ruoli creati in ciascuno di essi Account AWS sono denominatiAWSServiceRoleForSSO. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per IAM Identity Center.

Note
  • Se hai effettuato l'accesso all'account di AWS Organizations gestione, utilizza il tuo ruolo attualmente connesso e non il ruolo collegato al servizio. Ciò impedisce l'escalation dei privilegi.

  • Quando IAM Identity Center esegue qualsiasi operazione IAM nell'account di AWS Organizations gestione, tutte le operazioni avvengono utilizzando le credenziali del responsabile IAM. Ciò consente agli accessi di CloudTrail fornire visibilità su chi ha apportato tutte le modifiche ai privilegi nell'account di gestione.