使用 中的身分進行身分驗證 AWS IoT SiteWise - AWS IoT SiteWise

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 中的身分進行身分驗證 AWS IoT SiteWise

身分驗證是您 AWS 使用身分憑證登入 的方式。您必須以 AWS 帳戶根使用者、IAM 使用者或擔任 IAM 角色身分進行身分驗證。

您可以使用身分來源的登入資料,例如 AWS IAM Identity Center (IAM Identity Center)、單一登入身分驗證或 Google/Facebook 登入資料,以聯合身分的形式登入。如需登入的詳細資訊,請參閱AWS 登入 《 使用者指南》中的如何登入您的 AWS 帳戶

對於程式設計存取, AWS 提供 SDK 和 CLI 以密碼編譯方式簽署請求。如需詳細資訊,請參閱《IAM 使用者指南》中的 AWS API 請求的簽章版本 4

AWS 帳戶 根使用者

當您建立 時 AWS 帳戶,您會從一個名為 AWS 帳戶 theroot 使用者的登入身分開始,該身分可完整存取所有 AWS 服務 和 資源。強烈建議您不要將根使用者用於日常任務。如需需要根使用者憑證的任務,請參閱《IAM 使用者指南》中的需要根使用者憑證的任務。

IAM 使用者和群組

IAM 使用者是具有單一人員或應用程式特定許可的身分。我們建議您使用臨時登入資料,而非具有長期登入資料的 IAM 使用者。如需詳細資訊,請參閱《IAM 使用者指南》中的要求人類使用者使用聯合身分提供者,以 AWS 使用臨時憑證存取

IAM 群組會指定 IAM 使用者的集合,讓大量使用者更容易管理許可。如需詳細資訊,請參閱《IAM 使用者指南》中的 IAM 使用者使用案例

IAM 角色

IAM 角色是具有特定許可的身分,可提供臨時登入資料。您可以透過從使用者切換到 IAM 角色 (主控台) 或呼叫 AWS CLI 或 AWS API 操作來擔任角色。如需詳細資訊,請參閱《IAM 使用者指南》中的擔任角色的方法

IAM 角色適用於聯合身分使用者存取、臨時 IAM 使用者許可、跨帳戶存取、跨服務存取,以及在 Amazon EC2 上執行的應用程式。如需詳細資訊,請參閱 IAM 使用者指南中的 IAM 中的快帳戶資源存取