Modification des utilisateurs dans les groupes IAM - AWS Identity and Access Management

Modification des utilisateurs dans les groupes IAM

Utilisez les groupes IAM pour appliquer les mêmes politiques d’autorisations sur plusieurs utilisateurs à la fois. Vous pouvez ensuite ajouter des utilisateurs à un groupe IAM ou en supprimer. Cet utile à mesure que des utilisateurs arrivent dans votre organisation et la quittent.

Vérification de l’accès des politiques

Avant de supprimer un groupe, utilisez la page des détails du groupe pour vérifier les membres (utilisateurs IAM) du groupe, les politiques associées au groupe dans l’onglet Autorisations et consulter l’activité récente au niveau du service dans l’onglet Dernière consultation. Ceci permet d’éviter de supprimer involontairement l’accès à partir d’un principal (personne ou application) qui l’utilise. Pour de plus amples informations sur l'affichage des dernières informations consultées, consultez Ajustement des autorisations dans AWS à l’aide des dernières informations consultées.

Ajouter un utilisateur IAM à un groupe IAM

Console
  1. Connectez-vous à la AWS Management Console, puis ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/.

  2. Dans le panneau de navigation, sélectionnez User groups (Groupes d'utilisateurs), puis choisissez le nom du groupe.

  3. Sélectionnez l'onglet Users (Utilisateurs), puis Add users (Ajouter des utilisateurs). Cochez la case à côté de l'utilisateur que vous souhaitez ajouter.

  4. Sélectionnez Add users (Ajouter des utilisateurs).

AWS CLI

Exécutez la commande suivante:

API

Appelez l’opération suivante:

Supprimer un utilisateur IAM d’un groupe IAM

Console
  1. Connectez-vous à la AWS Management Console et ouvrez la console IAM à l'adresse https://console.aws.amazon.com/iam/.

  2. Dans le panneau de navigation, sélectionnez User groups (Groupes d'utilisateurs), puis choisissez le nom du groupe.

  3. Sélectionnez l'onglet Utilisateurs. Cochez la case en regard de l'utilisateur à supprimer, puis choisissez Remove users (Supprimer des utilisateurs).

AWS CLI

Exécutez la commande suivante :

API

Appelez l’opération suivante: