

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 新しい IAM ロールの作成
<a name="create_role"></a>

で使用する新しい IAM ロールを作成する必要がある場合は Directory Service、IAM コンソールを使用して作成する必要があります。ロールが作成されたら、 Directory Service コンソールでそのロールを表示する前に、そのロールとの信頼関係を設定する必要があります。詳細については、「[既存の IAM ロールの信頼関係を編集する](edit_trust.md)」を参照してください。

**注記**  
このタスクを実行するユーザーには、以下の IAM アクションを実行するためのアクセス許可が付与されている必要があります。詳細については、「[アイデンティティベースのポリシー (IAM ポリシー）](IAM_Auth_Access_Overview.md#IAM_Auth_Access_ManagingAccess_IdentityBased)」を参照してください。  
iam:PassRole
iam:GetRole
iam:CreateRole
iam:PutRolePolicy

**IAM コンソールで新しいロールを作成するには**

1. IAM コンソールのナビゲーションペインで **[Roles]** (ロール) をクリックします。詳細については、*IAM ユーザーガイド* の [Creating a role (AWS マネジメントコンソール)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) を参照してください。

1. **[Create role]** (ロールの作成) を選択します。

1. **[Choose the service that will use this role]** (このロールを使用するサービスを選択) で、**[Directory Service]** (ディレクトリサービス)、**[Next]** (次へ) の順に選択します。

1. ディレクトリユーザーに適用するポリシー (**AmazonEC2FullAccess** など) の横にあるチェックボックスをオンにして、**[Next]** (次へ) をクリックします。

1. 必要に応じてタグをロールに追加した上で、**[Next]** (次へ) をクリックします。

1. **[Role name]** ロール名を入力し、オプションで **[Description]** (説明) を入力した後、**[Create role]** (ロールを作成) をクリックします。

**例: AWS マネジメントコンソール へのアクセスを有効にするためのロールを作成する**

次のチェックリストは、特定の AWS Managed Microsoft AD ユーザーに Amazon EC2 コンソールへのアクセスを許可する新しい IAM ロールを作成するために完了する必要があるタスクの例を示しています。

1. 上記の手順に従い、IAM コンソールを使用してロールを作成します。ポリシーが要求されたら、「**AmazonEC2FullAccess**」を選択します。

1. [既存の IAM ロールの信頼関係を編集する](edit_trust.md) の手順に従い作成したロールを編集した後、必要な信頼関係情報をポリシードキュメントに追加します。このステップは、次のステップ AWS マネジメントコンソール で へのアクセスを有効にした直後にロールを表示するために必要です。

1. [AWS Managed Microsoft AD 認証情報を使用した AWS マネジメントコンソール アクセスの有効化](ms_ad_management_console_access.md) の手順に従って、 AWS マネジメントコンソールへの一般的なアクセスを設定します。

1. [既存の IAM ロールにユーザーまたはグループを割り当てる](assign_role.md) の手順に従って、EC2 リソースへのフルアクセスを必要とするユーザーを新しいロールに追加します。