reseau:cloud:aws:iamidentitycenter
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:cloud:aws:iamidentitycenter [2023/07/24 12:09] – techer.charles_educ-valadon-limoges.fr | reseau:cloud:aws:iamidentitycenter [2023/07/24 15:53] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 2: | Ligne 2: | ||
AWS IAM Identity Center (successeur de AWS Single Sign-On) permet à plusieurs utilisateurs d'un Compte AWS unique d' | AWS IAM Identity Center (successeur de AWS Single Sign-On) permet à plusieurs utilisateurs d'un Compte AWS unique d' | ||
===== Utilisateur racine (root) d'un compte AWS===== | ===== Utilisateur racine (root) d'un compte AWS===== | ||
+ | ==== Présentation ==== | ||
+ | |||
* Lien : https:// | * Lien : https:// | ||
Ligne 12: | Ligne 14: | ||
* Lien : https:// | * Lien : https:// | ||
+ | * Tâche qui nécessitent d' | ||
</ | </ | ||
+ | ==== Clé d' | ||
+ | Il est possible de créer une clé d' | ||
+ | <WRAP center round info> | ||
+ | Un **clé d' | ||
+ | </ | ||
+ | ==== Authentification multifactorielle (MFA)==== | ||
+ | Il est conseillé d' | ||
+ | * Lien : https:// | ||
+ | |||
+ | ===== Utilisateur administratif ===== | ||
+ | ==== Création d'un utilisateur administratif ==== | ||
+ | |||
+ | A la suite de la création du compte AWS (utilisateur récine), il est conseillé de créer un utilisateur administratif afin de ne pas utiliser l' | ||
+ | * Lien : https:// | ||
+ | |||
+ | === Étape 1 : activer IAM Identity Center === | ||
+ | |||
+ | === Étape 2 : choix de votre source d' | ||
+ | |||
+ | === Étape 3 : création d'un jeu d' | ||
+ | Il est nécessaire de créer un jeu d' | ||
+ | |||
+ | Les paramètres par défaut accordent un accès complet aux AWS services et aux ressources à l'aide de cet ensemble d' | ||
+ | |||
+ | Le paramètre par défaut limite la session à une heure. | ||
+ | |||
+ | * Lien : https:// | ||
+ | === Étape 4 : configurer Compte AWS l' | ||
+ | * Ouvrir la console IAM Identity Center : https:// | ||
+ | * Dans le volet de navigation, sous **Autorisations multi-comptes**, | ||
+ | * Sur la page **Comptes AWS**, dans la liste arborescente de l' | ||
+ | * Cliquer sur le bouton **Attribuer des utilisateurs ou des groupes**. | ||
+ | * Etape 1 : sélectionner ou créer au préalable l' | ||
+ | * Etape 2 : Sélectionner comme ensemble d' | ||
+ | * Etape 3 : valider | ||
+ | |||
+ | * Lien : https:// | ||
+ | |||
+ | Activer le MFA pour IAM Identity Center : | ||
+ | * https:// | ||
+ | |||
+ | === Étape 5 : Connectez-vous au portail d' | ||
+ | IAM Identity Center permet d' | ||
+ | Afin de suivre les meilleures pratiques consistant à appliquer les autorisations de moindre privilège et après avoir créé l' | ||
+ | |||
+ | De cette manière, vous pouvez accéder à votre compte uniquement Compte AWS avec les autorisations dont vous avez besoin, plutôt qu' | ||
+ | |||
+ | Pour avoir un profil **développeur** pour le même compte utilisateur administratif dans IAM Identity Center : | ||
+ | * créer un nouvel ensemble d' | ||
+ | * attribuer ce jeu d' | ||
+ | * Lors de la connexion au portail AWS d' | ||
+ | |||
+ | |||
+ | === Étape 6 : Création d'un ensemble d' | ||
+ | |||
+ | === Étape 7 : Configuration de Compte AWS l' | ||
+ | |||
+ | === Étape 8 : Configuration de l' | ||
+ | |||
+ | ==== Connexion en tant qu' | ||
+ | Pour se connecter avec l' | ||
+ | |||
+ | ===== Retour au menu Solution AWS ===== | ||
+ | * [[reseau: | ||
reseau/cloud/aws/iamidentitycenter.1690193382.txt.gz · Dernière modification : 2023/07/24 12:09 de techer.charles_educ-valadon-limoges.fr