For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS IAM-Anbieter

Durch die Integration eines AWS IAM-Anbieters in Devolutions Server können Sie die Identitäts- und Zugriffsverwaltung zentralisieren, indem Sie Ihre vorhandenen AWS-Anmeldeinformationen nutzen. Diese Konfiguration ermöglicht Kontoerkennung, Heartbeat-Überwachung und Passwortrotation für Ihre AWS-Ressourcen.

Voraussetzung

  • Erstellen Sie in AWS einen Benutzer, der als Anbieter fungiert.

  • Erstellen Sie einen Zugriffsschlüssel.

  • Für den AWS-Identitätsanbieter sind die folgenden Berechtigungen erforderlich:

Weitere Details zu den einzelnen Aktionen finden Sie in der Dokumentation zu AWS Identity and Access Management.

AKTION

BESCHREIBUNG

iam:GetUser

Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.

iam:SimulatePrincipalPolicy

Um sicherzustellen, dass die erforderlichen Berechtigungen vorhanden sind, bevor Sie fortfahren.

Kontoerkennung

AKTION

BESCHREIBUNG

iam:ListAccessKeys

Um eine Liste der Zugriffsschlüssel abzurufen.

iam:ListUsers

Um eine Liste der IAM-Benutzer abzurufen.

Passwortzurücksetzung - Passwort

AKTION

BESCHREIBUNG

iam:GetLoginProfile

Um zu prüfen, ob ein Anmeldeprofil erstellt oder aktualisiert werden muss.

iam:CreateLoginProfile

Um ein Passwort zu generieren, falls keines existiert.

iam:UpdateLoginProfile

Um das Passwort zu aktualisieren.

Passwortzurücksetzung - Zugriffsschlüssel

AKTION

BESCHREIBUNG

iam:CreateAccessKey

Um beim Import oder bei der Rotation einen Zugriffsschlüssel zu generieren.

iam:DeleteAccessKey

Um den vorherigen Zugriffsschlüssel nach der Rotation zu löschen.

iam:UpdateAccessKey

Um den vorherigen Zugriffsschlüssel vor dem Löschen zu deaktivieren.

iam:ListUserTags

Um zu prüfen, ob wir das Tag eines Zugriffsschlüssels aktualisieren müssen

iam:TagUser

Um dem Benutzer ein Tag im Format <accessKeyId, message> hinzuzufügen. Beachten Sie, dass Tags auf den Benutzer und nicht auf den Zugriffsschlüssel angewendet werden.

iam:UntagUser

Um ein vorhandenes Zugriffsschlüssel-Tag zu entfernen.

.JSON-Richtlinie für die AWS-Konsole

Hier ist die vollständige .JSON-Richtlinie für die AWS-Konsole. Sie kann für einen Benutzer oder eine Gruppe verwendet werden.

Konfigurieren des AWS IAM-Anbieters für Devolutions Server

  1. Um den AWS IAM-Benutzeranbieter in Devolutions Server zu erstellen, gehen Sie zu AdministrationPrivilegierter ZugriffAnbieter und klicken Sie auf Hinzufügen.

  2. Klicken Sie unter Verwaltet auf AWS IAM User.

  3. Geben Sie einen Namen und eine Beschreibung ein.

  4. Wählen Sie unter Anmeldeinformationstyp die Option Benutzerdefiniert oder Verknüpfte Anmeldeinformationen.

  5. Wenn Benutzerdefiniert ausgewählt ist, geben Sie den Zugriffsschlüssel und den geheimen Schlüssel von AWS ein.

  6. Wenn Verknüpfte Anmeldeinformationen ausgewählt ist, wählen Sie das privilegierte Konto im Dropdown-Menü aus.

  7. Aktivieren Sie bei Bedarf Hinzufügen PAM-Tresor oder Neue Kontoerkennungskonfiguration hinzufügen.

  8. Gehen Sie zur Registerkarte Kontolebenszyklus-Richtlinie.

  9. Wählen Sie die zuvor erstellte Passwortrichtlinie aus.

  10. Gehen Sie zu Rollenzuweisungen, klicken Sie neben der Rolle, die Sie gewähren möchten, auf Zugewiesene anzeigen und fügen Sie Benutzer hinzu.

  11. Klicken Sie auf Speichern, um das Fenster zu schließen.

Zuletzt aktualisiert

War das hilfreich?