As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Compreender os perfis vinculados ao serviço do IAM Identity Center
Service-linked as funções são permissões predefinidas do IAM que permitem que o IAM Identity Center delegue e imponha quais usuários têm acesso de login único a determinados Contas da AWS usuários da sua organização em. AWS Organizations O serviço habilita essa funcionalidade ao provisionar uma função vinculada ao serviço em cada Conta da AWS organização. O serviço então permite que outros AWS serviços, como o IAM Identity Center, aproveitem essas funções para realizar tarefas relacionadas ao serviço. Para obter mais informações, consulte AWS Organizations e funções vinculadas ao serviço.
Quando você ativa o IAM Identity Center, ele cria uma função vinculada ao serviço em todas as contas da organização em AWS Organizations. O IAM Identity Center também cria a mesma função vinculada ao serviço em todas as contas que são adicionadas posteriormente à sua organização. Essa função permite que o IAM Identify Center acesse os recursos de cada conta em seu nome. Para obter mais informações, consulte Configurar o acesso ao Contas da AWS.
Service-linked as funções criadas em cada uma Conta da AWS são nomeadasAWSServiceRoleForSSO. Para obter mais informações, consulte As funções vinculadas ao serviço do IAM Identity Center permanecem..
Observações
-
Se você estiver conectado à conta AWS Organizations de gerenciamento, ela usará sua função atualmente conectada e não a função vinculada ao serviço. Isso evita a escalada de privilégios.
-
Quando o IAM Identity Center executa qualquer operação do IAM na conta AWS Organizations de gerenciamento, todas as operações acontecem usando as credenciais do principal do IAM. Isso permite que os logins CloudTrail forneçam visibilidade de quem fez todas as alterações de privilégios na conta de gerenciamento.