AWS IAM-Anbieter
Die Integration eines AWS IAM-Providers in Devolutions Cloud ermöglicht es Ihnen, die Identitäts- und Zugriffsverwaltung zu zentralisieren, indem Sie Ihre bestehenden AWS-Anmeldeinformationen nutzen. Diese Konfiguration ermöglicht Kontoerkennung, Heartbeat-Überwachung und Passwortrotation für Ihre AWS-Ressourcen.
Voraussetzung
Erstellen Sie in AWS einen Benutzer, der als Provider fungiert.
Erstellen Sie einen Access Key.
Die folgenden Berechtigungen sind für den AWS-Identitätsprovider erforderlich:
AKTION
BESCHREIBUNG
iam:GetUser
Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.
iam:SimulatePrincipalPolicy
Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.
Kontoerkennung
AKTION
BESCHREIBUNG
iam:ListAccessKeys
Um eine Liste der Access Keys abzurufen.
iam:ListUsers
Um eine Liste der IAM-Benutzer abzurufen.
Passwort zurücksetzen - Passwort
AKTION
BESCHREIBUNG
iam:GetLoginProfile
Um zu prüfen, ob ein Anmeldeprofil erstellt oder aktualisiert werden muss.
iam:CreateLoginProfile
Um ein Passwort zu generieren, falls keines vorhanden ist.
iam:UpdateLoginProfile
Um das Passwort zu aktualisieren.
Passwort zurücksetzen - Access Key
AKTION
BESCHREIBUNG
iam:CreateAccessKey
Um beim Import oder bei der Rotation einen Access Key zu generieren.
iam:DeleteAccessKey
Um den vorherigen Access Key nach der Rotation zu löschen.
iam:UpdateAccessKey
Um den vorherigen Access Key vor dem Löschen zu deaktivieren.
iam:ListUserTags
Um zu überprüfen, ob das Tag eines Access Keys aktualisiert werden muss
iam:TagUser
Um dem Benutzer ein Tag im Format <accessKeyId, message> hinzuzufügen. Beachten Sie, dass Tags auf den Benutzer angewendet werden, nicht auf den Access Key.
iam:UntagUser
Um ein vorhandenes Access-Key-Tag zu entfernen.
.JSON-Richtlinie für die AWS-Konsole
Hier ist die vollständige .JSON-Richtlinie für die AWS-Konsole. Sie kann auf einen Benutzer oder eine Gruppe angewendet werden.
Den AWS IAM-Provider für Devolutions Cloud konfigurieren
Um den AWS IAM-Benutzerprovider in Devolutions Cloud zu erstellen, fügen Sie einen neuen Eintrag hinzu.
Navigieren Sie zur Registerkarte Providers und wählen Sie AWS IAM - Provider aus.
Geben Sie einen Namen ein und wählen Sie einen Ordner.
Geben Sie den Access Key und den Secret Key von AWS ein.
Um beim Import ein Passwort zurückzusetzen, muss eine Passwortrichtlinie erstellt werden, die der AWS-Standardpasswortrichtlinie entspricht.
Gehen Sie zur Registerkarte Password rotation.
Wählen Sie im Dropdown-Menü die zuvor erstellte Passwortrichtlinie aus.
Klicken Sie auf Add, um das Fenster zu schließen.
Zuletzt aktualisiert
War das hilfreich?