AWS IAM-Anbieter
Durch die Integration eines AWS IAM-Anbieters in Devolutions Server können Sie die Identitäts- und Zugriffsverwaltung zentralisieren, indem Sie Ihre vorhandenen AWS-Anmeldeinformationen nutzen. Diese Konfiguration ermöglicht Kontoerkennung, Heartbeat-Überwachung und Passwortrotation für Ihre AWS-Ressourcen.
Voraussetzung
Erstellen Sie in AWS einen Benutzer, der als Anbieter fungiert.
Erstellen Sie einen Zugriffsschlüssel.
Für den AWS-Identitätsanbieter sind die folgenden Berechtigungen erforderlich:
AKTION
BESCHREIBUNG
iam:GetUser
Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.
iam:SimulatePrincipalPolicy
Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.
Kontoerkennung
AKTION
BESCHREIBUNG
iam:ListAccessKeys
Um eine Liste der Zugriffsschlüssel abzurufen.
iam:ListUsers
Um eine Liste der IAM-Benutzer abzurufen.
Passwortzurücksetzung - Passwort
AKTION
BESCHREIBUNG
iam:GetLoginProfile
Um zu prüfen, ob ein Anmeldeprofil erstellt oder aktualisiert werden muss.
iam:CreateLoginProfile
Um ein Passwort zu generieren, falls keines existiert.
iam:UpdateLoginProfile
Um das Passwort zu aktualisieren.
Passwortzurücksetzung - Zugriffsschlüssel
AKTION
BESCHREIBUNG
iam:CreateAccessKey
Um beim Import oder bei der Rotation einen Zugriffsschlüssel zu generieren.
iam:DeleteAccessKey
Um den vorherigen Zugriffsschlüssel nach der Rotation zu löschen.
iam:UpdateAccessKey
Um den vorherigen Zugriffsschlüssel vor dem Löschen zu deaktivieren.
iam:ListUserTags
Um zu prüfen, ob wir das Tag eines Zugriffsschlüssels aktualisieren müssen
iam:TagUser
Um dem Benutzer ein Tag im Format <accessKeyId, message> hinzuzufügen. Beachten Sie, dass Tags auf den Benutzer und nicht auf den Zugriffsschlüssel angewendet werden.
iam:UntagUser
Um ein vorhandenes Zugriffsschlüssel-Tag zu entfernen.
.JSON-Richtlinie für die AWS-Konsole
Hier ist die vollständige .JSON-Richtlinie für die AWS-Konsole. Sie kann für einen Benutzer oder eine Gruppe verwendet werden.
Konfigurieren des AWS IAM-Anbieters für Devolutions Server
Um den AWS IAM-Benutzeranbieter in Devolutions Server zu erstellen, gehen Sie zu Administration – Privilegierter Zugriff – Anbieter und klicken Sie auf Hinzufügen.
Klicken Sie unter Verwaltet auf AWS IAM User.
Geben Sie einen Namen und eine Beschreibung ein.
Wählen Sie unter Anmeldeinformationstyp die Option Benutzerdefiniert oder Verknüpfte Anmeldeinformationen.
Wenn Benutzerdefiniert ausgewählt ist, geben Sie den Zugriffsschlüssel und den geheimen Schlüssel von AWS ein.
Wenn Verknüpfte Anmeldeinformationen ausgewählt ist, wählen Sie das privilegierte Konto im Dropdown-Menü aus.
Aktivieren Sie bei Bedarf Hinzufügen PAM-Tresor oder Neue Kontoerkennungskonfiguration hinzufügen.
Um beim Import ein Passwort zurückzusetzen, muss eine Passwortrichtlinie erstellt werden, die der AWS-Standardpasswortrichtlinie entspricht.
Gehen Sie zur Registerkarte Kontolebenszyklus-Richtlinie.
Wählen Sie die zuvor erstellte Passwortrichtlinie aus.
Gehen Sie zu Rollenzuweisungen, klicken Sie neben der Rolle, die Sie gewähren möchten, auf Zugewiesene anzeigen und fügen Sie Benutzer hinzu.
Klicken Sie auf Speichern, um das Fenster zu schließen.
Zuletzt aktualisiert
War das hilfreich?