View a markdown version of this page

Autorizzazioni personalizzate per AWS politiche gestite e gestite dal cliente - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni personalizzate per AWS politiche gestite e gestite dal cliente

Puoi creare un set di autorizzazioni con autorizzazioni personalizzate, combinando tutte le politiche AWS gestite e gestite dal cliente presenti in AWS Identity and Access Management (IAM) insieme alle politiche in linea. Puoi anche includere un limite di autorizzazioni, impostando il numero massimo di autorizzazioni possibili che altre politiche possono concedere agli utenti del tuo set di autorizzazioni.

Per istruzioni su come creare un set di autorizzazioni, consulta. Creare, gestire ed eliminare set di autorizzazioni

Tipi di policy che puoi allegare al tuo set di autorizzazioni

Policy inline

È possibile allegare una politica in linea a un set di autorizzazioni. Una policy in linea è un blocco di testo formattato come policy IAM che aggiungi direttamente al tuo set di autorizzazioni. Puoi incollare una policy o generarne una nuova con lo strumento di creazione della policy nella console IAM Identity Center quando crei un nuovo set di autorizzazioni. Puoi anche creare policy IAM con il AWS Policy Generator.

Quando si implementa un set di autorizzazioni con una policy in linea, IAM Identity Center crea una policy IAM nel punto in Account AWS cui si assegna il set di autorizzazioni. IAM Identity Center crea la policy quando assegni il set di autorizzazioni all'account. La policy viene quindi associata al ruolo IAM nel tuo account Account AWS che l'utente assume.

Quando crei una policy in linea e assegni il tuo set di autorizzazioni, IAM Identity Center configura le policy nel tuo Account AWS account. Quando crei il tuo set di autorizzazioni conPolicy gestite dal cliente, devi creare tu Account AWS stesso le policy prima di assegnare il set di autorizzazioni.

AWS policy gestite

Puoi allegare politiche AWS gestite al tuo set di autorizzazioni. AWS le politiche gestite sono politiche IAM che AWS mantiene. Al contrario, le policy IAM del tuo account Policy gestite dal cliente sono quelle che crei e gestisci. AWS le policy gestite risolvono i casi d'uso più comuni nel tuo Account AWS. Puoi assegnare una policy AWS gestita come autorizzazioni per il ruolo creato da IAM Identity Center o come limite delle autorizzazioni.

AWS mantiene politiche AWS gestite per le funzioni lavorative che assegnano autorizzazioni di accesso specifiche per il lavoro alle risorse. AWS Puoi aggiungere una politica relativa alle funzioni lavorative quando scegli di utilizzare le autorizzazioni predefinite con il tuo set di autorizzazioni. Quando scegli Autorizzazioni personalizzate, puoi aggiungere più di una politica relativa alle funzioni lavorative.

La tua contiene Account AWS anche un gran numero di policy IAM AWS gestite per specifiche Servizi AWS e combinazioni di. Servizi AWS Quando crei un set di autorizzazioni con autorizzazioni personalizzate, puoi scegliere tra molte politiche AWS gestite aggiuntive da assegnare al tuo set di autorizzazioni.

AWS compila ciascuna Account AWS con politiche AWS gestite. Per distribuire un set di autorizzazioni con policy AWS gestite, non è necessario prima creare una policy nel tuo. Account AWS Quando si crea il set di autorizzazioni conPolicy gestite dal cliente, è necessario creare le politiche Account AWS autonomamente prima di assegnare il set di autorizzazioni.

Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.

Policy gestite dal cliente

Puoi allegare politiche gestite dal cliente al tuo set di autorizzazioni. Le politiche gestite dal cliente sono politiche IAM presenti nel tuo account che crei e gestisci. Al contrario, AWS policy gestite sono le politiche IAM del tuo account che vengono AWS mantenute. Puoi assegnare una policy gestita dal cliente come autorizzazioni per il ruolo creato da IAM Identity Center o come limite delle autorizzazioni.

Quando crei un set di autorizzazioni con una policy gestita dal cliente, devi creare una policy IAM con lo stesso nome e percorso in ognuna delle Account AWS quali IAM Identity Center assegna il tuo set di autorizzazioni. Se stai specificando un percorso personalizzato, assicurati di specificare lo stesso percorso in ognuno di essi. Account AWS Per ulteriori informazioni, consulta Nomi descrittivi e percorsi nella Guida per l'utente IAM. IAM Identity Center allega la policy IAM al ruolo IAM che crea nel tuo. Account AWS Come best practice, applica le stesse autorizzazioni alla policy di ogni account a cui assegni il set di autorizzazioni. Per ulteriori informazioni, consulta Utilizza le politiche IAM nei set di autorizzazioni.

Nota

Quando una policy gestita dal cliente è associata a un set di autorizzazioni, nel nome della policy non viene fatta distinzione tra maiuscole e minuscole.

Per ulteriori informazioni, consulta le politiche gestite dal cliente nella Guida per l'utente IAM.

Limiti delle autorizzazioni

Puoi allegare un limite di autorizzazioni al tuo set di autorizzazioni. Un limite di autorizzazioni è una policy IAM AWS gestita o gestita dal cliente che stabilisce le autorizzazioni massime che una policy basata sull'identità può concedere a un principale IAM. Quando applichi un limite di autorizzazioni, AWS policy gestite non puoi concedere autorizzazioni che superino le Policy inline autorizzazioni concesse dal limite delle autorizzazioni. Policy gestite dal cliente Un limite di autorizzazioni non concede alcuna autorizzazione, ma fa sì che IAM ignori tutte le autorizzazioni oltre il limite.

Quando crei un set di autorizzazioni con una policy gestita dal cliente come limite delle autorizzazioni, devi creare una policy IAM con lo stesso nome in ognuna delle Account AWS quali IAM Identity Center assegna il tuo set di autorizzazioni. IAM Identity Center associa la policy IAM come limite delle autorizzazioni al ruolo IAM che crea nel tuo. Account AWS

Per ulteriori informazioni sui limiti delle autorizzazioni, consulta Limiti delle autorizzazioni per le entità IAM nella Guida per l'utente di IAM.