> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md).

# AWS IAM-Anbieter

Konfigurieren Sie den verwalteten AWS IAM-Anbieter in Devolutions Server, um Kontoerkennung, Heartbeat-Überwachung und Passwortrotation für AWS-Benutzer zu ermöglichen.

Durch die Integration eines AWS IAM-Anbieters in Devolutions Server können Sie die Identitäts- und Zugriffsverwaltung zentralisieren, indem Sie Ihre vorhandenen AWS-Anmeldeinformationen nutzen. Diese Konfiguration ermöglicht [Kontoerkennung](/pam/de/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#account-discovery), [Heartbeat](/pam/de/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#heartbeat)-Überwachung und [Passwortrotation](/pam/de/concepts/password-rotation.md) für Ihre AWS-Ressourcen.

### Voraussetzung

* Erstellen Sie in AWS einen Benutzer, der als Anbieter fungiert.
* Erstellen Sie einen Zugriffsschlüssel.
* Für den AWS-Identitätsanbieter sind die folgenden Berechtigungen erforderlich:

{% hint style="info" %}
Weitere Details zu den einzelnen Aktionen finden Sie in der [Dokumentation zu AWS Identity and Access Management](file:///).
{% endhint %}

| **AKTION**                    | **BESCHREIBUNG**                                                                                 |
| ----------------------------- | ------------------------------------------------------------------------------------------------ |
| `iam:GetUser`                 | Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren. |
| `iam:SimulatePrincipalPolicy` | Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren. |

#### Kontoerkennung

| **AKTION**           | **BESCHREIBUNG**                               |
| -------------------- | ---------------------------------------------- |
| `iam:ListAccessKeys` | Um eine Liste der Zugriffsschlüssel abzurufen. |
| `iam:ListUsers`      | Um eine Liste der IAM-Benutzer abzurufen.      |

#### Passwortzurücksetzung - Passwort

| **AKTION**               | **BESCHREIBUNG**                                                           |
| ------------------------ | -------------------------------------------------------------------------- |
| `iam:GetLoginProfile`    | Um zu prüfen, ob ein Anmeldeprofil erstellt oder aktualisiert werden muss. |
| `iam:CreateLoginProfile` | Um ein Passwort zu generieren, falls keines existiert.                     |
| `iam:UpdateLoginProfile` | Um das Passwort zu aktualisieren.                                          |

#### Passwortzurücksetzung - Zugriffsschlüssel

| **AKTION**            | **BESCHREIBUNG**                                                                                                                                                         |
| --------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `iam:CreateAccessKey` | Um beim Import oder bei der Rotation einen Zugriffsschlüssel zu generieren.                                                                                              |
| `iam:DeleteAccessKey` | Um den vorherigen Zugriffsschlüssel nach der Rotation zu löschen.                                                                                                        |
| `iam:UpdateAccessKey` | Um den vorherigen Zugriffsschlüssel vor dem Löschen zu deaktivieren.                                                                                                     |
| `iam:ListUserTags`    | Um zu prüfen, ob wir das Tag eines Zugriffsschlüssels aktualisieren müssen                                                                                               |
| `iam:TagUser`         | Um dem Benutzer ein Tag im Format `<accessKeyId, message>` hinzuzufügen. Beachten Sie, dass Tags auf den Benutzer und nicht auf den Zugriffsschlüssel angewendet werden. |
| `iam:UntagUser`       | Um ein vorhandenes Zugriffsschlüssel-Tag zu entfernen.                                                                                                                   |

#### .JSON-Richtlinie für die AWS-Konsole

Hier ist die vollständige .JSON-Richtlinie für die AWS-Konsole. Sie kann für einen Benutzer oder eine Gruppe verwendet werden.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:GetUser",
                "iam:ListUsers",
                "iam:ListAccessKeys",
                "iam:GetLoginProfile",
                "iam:CreateLoginProfile",
                "iam:UpdateLoginProfile",
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:UpdateAccessKey",
                "iam:ListUserTags",
                "iam:TagUser",
                "iam:UntagUser"
            ],
            "Resource": "*"
        }
    ]
}
```

### Konfigurieren des AWS IAM-Anbieters für Devolutions Server

1. Um den AWS IAM-Benutzeranbieter in Devolutions Server zu erstellen, gehen Sie zu ***Administration*** – ***Privilegierter*** ***Zugriff*** – ***Anbieter*** und klicken Sie auf ***Hinzufügen.***
2. Klicken Sie unter ***Verwaltet*** auf ***AWS IAM User***.
3. Geben Sie einen Namen und eine Beschreibung ein.
4. Wählen Sie unter ***Anmeldeinformationstyp*** die Option ***Benutzerdefiniert*** oder ***Verknüpfte Anmeldeinformationen***.
5. Wenn ***Benutzerdefiniert*** ausgewählt ist, geben Sie den Zugriffsschlüssel und den geheimen Schlüssel von AWS ein.
6. Wenn ***Verknüpfte Anmeldeinformationen*** ausgewählt ist, wählen Sie das privilegierte Konto im Dropdown-Menü aus.
7. Aktivieren Sie bei Bedarf ***Hinzufügen*** [***PAM-Tresor***](/pam/de/pam-with-devolutions-server/pam-vaults.md) oder ***Neue*** [***Kontoerkennungskonfiguration hinzufügen***](/pam/de/pam-with-devolutions-server/account-discovery-configurations.md).

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Um beim Import ein Passwort zurückzusetzen, muss eine <a href="https://docs.devolutions.net/server/de/web-interface/administration/templates/password-policies">Passwortrichtlinie</a> erstellt werden, die der <a href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html#default-policy-details">AWS-Standardpasswortrichtlinie</a> entspricht.</p></div>
8. Gehen Sie zur Registerkarte ***Kontolebenszyklus-Richtlinie***.
9. Wählen Sie die zuvor erstellte Passwortrichtlinie aus.
10. Gehen Sie zu ***Rollenzuweisungen***, klicken Sie neben der Rolle, die Sie gewähren möchten, auf ***Zugewiesene anzeigen*** und fügen Sie Benutzer hinzu.
11. Klicken Sie auf ***Speichern***, um das Fenster zu schließen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
