

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Crie uma função do IAM com acesso ao AWS site
<a name="create-iam-role"></a>

AWS Identity and Access Management (IAM) é um serviço web que ajuda você a controlar com segurança o acesso aos AWS recursos para seus usuários. Você usa o IAM para controlar quem pode usar seus AWS recursos (autenticação) e quais recursos eles podem usar e de que forma (autorização).

1. Acesse o [console de gerenciamento do IAM](https://console.aws.amazon.com/iam/home?#home) e clique em **Funções** no painel de navegação esquerdo.

   A página de gerenciamento de funções é aberta com informações sobre as funções do IAM, uma opção **Criar função** e uma lista das funções existentes. ![](http://docs.aws.amazon.com/pt_br/managedservices/latest/onboardingguide/images/iamConsoleRoles.PNG) 

1. Clique em **Criar função**.

   A página Criar função **Selecionar tipo de entidade confiável** é aberta. Clique em **Outro Conta da AWS** e uma área de configurações se abrirá abaixo.

   Insira o **ID da conta** confiável do AMS fornecido pelo AMS. Deixe as opções **Exigir ID externa** e **Exigir MFA** desmarcadas. ![](http://docs.aws.amazon.com/pt_br/managedservices/latest/onboardingguide/images/iamConsoleCreateRole.PNG)

1. Clique em **Next: Permissions**.

   A página Criar função **Anexar políticas de permissões** é aberta com opções para criar uma nova política, atualizar a página e pesquisar políticas existentes. É fornecida uma lista das políticas existentes. ![](http://docs.aws.amazon.com/pt_br/managedservices/latest/onboardingguide/images/iamConsoleCreateRolePermissionsDetail.PNG)

    

1. Selecione a **AdministratorAccess**política e clique em **Avançar: Revisão**.

   A página Criar **revisão** da função é aberta. ![](http://docs.aws.amazon.com/pt_br/managedservices/latest/onboardingguide/images/iamConsoleCreateRoleReview.PNG)

1. **Nomeie a nova função **aws\_managedservices\_onboarding\_role e digite “AMS Onboarding** Role” para a descrição da função.** Revise as configurações da nova função e, se estiver satisfeito, clique em **Criar função**. 

   A página de gerenciamento de funções é aberta com sua nova função listada.