Gerenciar permissões para entidades com o IAM - AWS Control Tower

Gerenciar permissões para entidades com o IAM

O AWS Identity and Access Management (IAM) é um serviço da AWS para controle de acesso a outros serviços da AWS. Com o IAM, você pode gerenciar de maneira centralizada usuários, credenciais de segurança (como chaves de acesso e permissões) que designam os recursos da AWS aos quais usuários e aplicações recebem acesso.

Quando você configura a zona de pouso, vários grupos podem ser criados automaticamente para o AWS IAM Identity Center, se você selecionar o IAM como seu provedor de identidades. Esses grupos têm conjuntos de permissões que são políticas de permissões predefinidas do IAM. Os usuários finais também pode usar o IAM para definir o escopo de permissões de usuários do IAM e outras entidades nas contas-membros.

O AWS Identity and Access Management (IAM) simplifica a forma como você gerencia o acesso a aplicações empresariais e contas da AWS. Você pode controlar o acesso ao Centro de Identidade do IAM e as permissões de usuários em todas as suas contas da AWS no AWS Control Tower.

Para obter mais informações, consulte o Guia do usuário do AWS IAM Identity Center.

Se residir em uma Região da AWS que não é compatível com o IAM, você poderá trazer outro provedor de identidades para configurar e manter seus próprios usuários e grupos manualmente.