> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md).

# AWS IAM-Anbieter

Die Integration eines AWS IAM-Providers mit Devolutions Server ermöglicht es Ihnen, die Identitäts- und Zugriffsverwaltung zu zentralisieren, indem Sie Ihre bestehenden AWS-Anmeldeinformationen nutzen. Diese Konfiguration ermöglicht [Kontoerkennung](/pam/de/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#account-discovery), [Heartbeat-](/pam/de/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#heartbeat)Überwachung und [Passwortrotation](/pam/de/concepts/password-rotation.md) für Ihre AWS-Ressourcen.

### Voraussetzung

* Erstellen Sie in AWS einen Benutzer, der als Provider fungiert.
* Erstellen Sie einen Zugriffsschlüssel.
* Für den AWS-Identitätsprovider sind die folgenden Berechtigungen erforderlich:

{% hint style="info" %}
Weitere Details zu den einzelnen Aktionen finden Sie in der [Dokumentation zu AWS Identity and Access Management](file:///).
{% endhint %}

| **AKTION**                    | **BESCHREIBUNG**                                                                                 |
| ----------------------------- | ------------------------------------------------------------------------------------------------ |
| `iam:GetUser`                 | Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren. |
| `iam:SimulatePrincipalPolicy` | Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren. |

#### Kontoerkennung

| **AKTION**           | **BESCHREIBUNG**                               |
| -------------------- | ---------------------------------------------- |
| `iam:ListAccessKeys` | Um eine Liste der Zugriffsschlüssel abzurufen. |
| `iam:ListUsers`      | Um eine Liste der IAM-Benutzer abzurufen.      |

#### Passwortzurücksetzung - Passwort

| **AKTION**               | **BESCHREIBUNG**                                                           |
| ------------------------ | -------------------------------------------------------------------------- |
| `iam:GetLoginProfile`    | Um zu prüfen, ob ein Anmeldeprofil erstellt oder aktualisiert werden muss. |
| `iam:CreateLoginProfile` | Um ein Passwort zu generieren, wenn keines vorhanden ist.                  |
| `iam:UpdateLoginProfile` | Um das Passwort zu aktualisieren.                                          |

#### Passwortzurücksetzung - Zugriffsschlüssel

| **AKTION**            | **BESCHREIBUNG**                                                                                                                                                      |
| --------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `iam:CreateAccessKey` | Um beim Import oder bei der Rotation einen Zugriffsschlüssel zu generieren.                                                                                           |
| `iam:DeleteAccessKey` | Um den vorherigen Zugriffsschlüssel nach der Rotation zu löschen.                                                                                                     |
| `iam:UpdateAccessKey` | Um den vorherigen Zugriffsschlüssel vor dem Löschen zu deaktivieren.                                                                                                  |
| `iam:ListUserTags`    | Um zu prüfen, ob das Tag eines Zugriffsschlüssels aktualisiert werden muss                                                                                            |
| `iam:TagUser`         | Um dem Benutzer ein Tag im Format `<accessKeyId, message>` hinzuzufügen. Beachten Sie, dass Tags auf den Benutzer angewendet werden, nicht auf den Zugriffsschlüssel. |
| `iam:UntagUser`       | Um ein bestehendes Zugriffsschlüssel-Tag zu entfernen.                                                                                                                |

#### .JSON-Richtlinie für die AWS-Konsole

Hier ist die vollständige .JSON-Richtlinie für die AWS-Konsole. Sie kann für einen Benutzer oder eine Gruppe verwendet werden.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:GetUser",
                "iam:ListUsers",
                "iam:ListAccessKeys",
                "iam:GetLoginProfile",
                "iam:CreateLoginProfile",
                "iam:UpdateLoginProfile",
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:UpdateAccessKey",
                "iam:ListUserTags",
                "iam:TagUser",
                "iam:UntagUser"
            ],
            "Resource": "*"
        }
    ]
}
```

### Konfigurieren des AWS IAM-Providers für Devolutions Server

1. Um den AWS IAM-Benutzerprovider in Devolutions Server zu erstellen, gehen Sie zu ***Administration*** – ***Privilegierter*** ***Zugriff*** – ***Provider*** und klicken Sie auf ***Hinzufügen.***
2. Klicken Sie unter ***Verwaltet*** auf ***AWS IAM User***.

   ![](https://cdnweb.devolutions.net/docs/DVLS6045_2025_3.png)
3. Geben Sie einen Namen und eine Beschreibung ein.
4. Wählen Sie unter ***Anmeldeinformationstyp*** die Option ***Benutzerdefiniert*** oder ***Verknüpfte Anmeldeinformationen***.
5. Wenn ***Benutzerdefiniert*** ausgewählt ist, geben Sie den Zugriffsschlüssel und den geheimen Schlüssel von AWS ein.

   ![](https://cdnweb.devolutions.net/docs/DVLS6001_2025_2.png)
6. Wenn ***Verknüpfte Anmeldeinformationen*** ausgewählt ist, wählen Sie das privilegierte Konto im Dropdown-Menü aus.

   ![](https://cdnweb.devolutions.net/docs/DVLS6002_2025_2.png)
7. Aktivieren Sie bei Bedarf ***Hinzufügen*** [***PAM-Tresor***](/pam/de/pam-with-devolutions-server/pam-vaults.md) oder ***Neue*** [***Kontoerkennungskonfiguration hinzufügen***](/pam/de/pam-with-devolutions-server/account-discovery-configurations.md).

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Um beim Import eine Passwortzurücksetzung durchzuführen, muss eine <a href="https://docs.devolutions.net/server/de/web-interface/administration/templates/password-policies">Passwortrichtlinie</a> erstellt werden, die der <a href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html#default-policy-details">AWS-Standardpasswortrichtlinie</a> entspricht.</p></div>
8. Gehen Sie zur Registerkarte ***Kontolebenszyklus-Richtlinie***.
9. Wählen Sie die zuvor erstellte Passwortrichtlinie aus.
10. Klicken Sie auf ***Speichern***, um das Fenster zu schließen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
