本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理用户
如何管理用户对 T AWS ransform 的访问权限取决于您在设置期间选择的访问模式。如果您配置了 IAM 身份中心,则可以通过 IAM 身份中心添加用户。如果您配置了第三方身份提供商,则可以在该提供商中管理用户。如果您选择 IAM-only 访问权限,则通过 IAM 策略管理用户访问权限。
在 IAM Identity Center 中添加用户
要在 IAM 身份中心添加用户,请执行以下操作:
-
导航到 IAM Identity Center 控制台。
-
在导航窗格中选择用户。
-
选择添加用户。
-
输入所需信息:
-
用户名 -用户的唯一标识符(以后无法更改)
-
电子邮件地址 -用户的电子邮件地址
-
名字和姓氏 -用户的名字
-
显示名称 -出现在用户列表中的名称
-
-
对于密码,选择用户接收密码的方式:
-
发送电子邮件 -通过电子邮件发送设置说明
-
生成一次性密码 -创建密码以手动共享
-
-
选择 “下一步” 查看用户信息。
-
查看详细信息并选择添加用户。
添加用户后,他们将收到一封设置其 IAM 身份中心账户的电子邮件邀请。邀请链接的有效期为 7 天。
您还可以在此视频中了解如何使用 IAM 身份中心和 AWS 转型:
将用户添加到 AWS 转换
将用户添加到 IAM 身份中心后,您可以向他们授予对 T AWS ransform 的访问权限:
-
返回到 T AWS ransform 控制台。
-
在导航窗格中,选择用户和群组。
选择 “用户” 选项卡或 “群组” 选项卡。
-
从 IAM 身份中心搜索并选择要添加的用户或群组。
-
选择 “分配用户和群组” 以授予选定用户或群组对 T AWS ransform 的访问权限。
添加用户后,他们在用户列表中显示的状态为 “待处理”,直到他们接受邀请并登录为止。
管理有 IAM-only 访问权限的用户
如果您将 T AWS ransform 配置为 IAM-only 访问权限,则通过 IAM 策略管理用户访问权限。任何拥有配置文件资源transform:AccessTransformProfile权限的 IAM 委托人都可以访问 T AWS ransform。
要授予用户或角色访问 Trans AWS form 的权限,请执行以下操作:
-
导航到 IAM 控制台。
-
向 IAM 用户或角色附加包含
transform:AccessTransformProfile操作的策略。有关策略示例,请参阅允许用户使用 IAM 证书访问 T AWS ransform 。
要撤消访问权限,请从 IAM 用户或角色中移除该策略。