Modification des utilisateurs dans les groupes IAM
Utilisez les groupes IAM pour appliquer les mêmes politiques d’autorisations sur plusieurs utilisateurs à la fois. Vous pouvez ensuite ajouter des utilisateurs à un groupe IAM ou en supprimer. Cet utile à mesure que des utilisateurs arrivent dans votre organisation et la quittent.
Vérification de l’accès des politiques
Avant de supprimer un groupe, utilisez la page des détails du groupe pour vérifier les membres (utilisateurs IAM) du groupe, les politiques associées au groupe dans l’onglet Autorisations et consulter l’activité récente au niveau du service dans l’onglet Dernière consultation. Ceci permet d’éviter de supprimer involontairement l’accès à partir d’un principal (personne ou application) qui l’utilise. Pour de plus amples informations sur l'affichage des dernières informations consultées, consultez Ajustement des autorisations dans AWS à l’aide des dernières informations consultées.
Ajouter un utilisateur IAM à un groupe IAM
- Console
-
Connectez-vous à la AWS Management Console, puis ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/.
-
Dans le panneau de navigation, sélectionnez User groups (Groupes d'utilisateurs), puis choisissez le nom du groupe.
-
Sélectionnez l'onglet Users (Utilisateurs), puis Add users (Ajouter des utilisateurs). Cochez la case à côté de l'utilisateur que vous souhaitez ajouter.
-
Sélectionnez Add users (Ajouter des utilisateurs).
- AWS CLI
-
Exécutez la commande suivante:
- API
-
Appelez l’opération suivante:
Supprimer un utilisateur IAM d’un groupe IAM
- Console
-
Connectez-vous à la AWS Management Console et ouvrez la console IAM à l'adresse https://console.aws.amazon.com/iam/.
-
Dans le panneau de navigation, sélectionnez User groups (Groupes d'utilisateurs), puis choisissez le nom du groupe.
-
Sélectionnez l'onglet Utilisateurs. Cochez la case en regard de l'utilisateur à supprimer, puis choisissez Remove users (Supprimer des utilisateurs).
- AWS CLI
-
Exécutez la commande suivante :
- API
-
Appelez l’opération suivante: