> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/pam-with-devolutions-cloud/providers/aws-iam-provider.md).

# Proveedor AWS IAM

Integrar un proveedor AWS IAM con Devolutions Cloud le permite centralizar la gestión de identidades y accesos aprovechando sus credenciales de AWS existentes. Esta configuración habilita el [descubrimiento de cuentas](/pam/es/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#account-discovery), la [supervisión de heartbeat](/pam/es/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#heartbeat) y la [rotación de contraseñas](/pam/es/concepts/password-rotation.md) para sus recursos de AWS.

### Requisito previo

* Cree un usuario en AWS que actuará como proveedor.
* Cree una clave de acceso.
* Se requieren los siguientes permisos para el proveedor de identidad de AWS:

| **ACCIÓN**                    | **DESCRIPCIÓN**                                                       |
| ----------------------------- | --------------------------------------------------------------------- |
| `iam:GetUser`                 | Para asegurar que existan los permisos necesarios antes de continuar. |
| `iam:SimulatePrincipalPolicy` | Para asegurar que existan los permisos necesarios antes de continuar. |

#### Descubrimiento de cuentas

| **ACCIÓN**           | **DESCRIPCIÓN**                             |
| -------------------- | ------------------------------------------- |
| `iam:ListAccessKeys` | Para obtener una lista de claves de acceso. |
| `iam:ListUsers`      | Para obtener una lista de usuarios de IAM.  |

#### Restablecimiento de contraseña - Contraseña

| **ACCIÓN**               | **DESCRIPCIÓN**                                                                  |
| ------------------------ | -------------------------------------------------------------------------------- |
| `iam:GetLoginProfile`    | Para comprobar si es necesario crear o actualizar un perfil de inicio de sesión. |
| `iam:CreateLoginProfile` | Para generar una contraseña si no existe ninguna.                                |
| `iam:UpdateLoginProfile` | Para actualizar la contraseña.                                                   |

#### Restablecimiento de contraseña - Clave de acceso

| **ACCIÓN**            | **DESCRIPCIÓN**                                                                                                                                                |
| --------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `iam:CreateAccessKey` | Para generar una clave de acceso en la importación o rotación.                                                                                                 |
| `iam:DeleteAccessKey` | Para eliminar la clave de acceso anterior después de la rotación.                                                                                              |
| `iam:UpdateAccessKey` | Para deshabilitar la clave de acceso anterior antes de su eliminación.                                                                                         |
| `iam:ListUserTags`    | Para verificar si es necesario actualizar la etiqueta de una clave de acceso                                                                                   |
| `iam:TagUser`         | Para añadir una etiqueta al usuario con el formato `<accessKeyId, message>`. Tenga en cuenta que las etiquetas se aplican al usuario, no a la clave de acceso. |
| `iam:UntagUser`       | Para eliminar una etiqueta de clave de acceso existente.                                                                                                       |

#### Política .JSON para la consola de AWS

Aquí está la política .JSON completa para la consola de AWS. Puede utilizarse en un usuario o en un grupo.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:GetUser",
                "iam:ListUsers",
                "iam:ListAccessKeys",
                "iam:GetLoginProfile",
                "iam:CreateLoginProfile",
                "iam:UpdateLoginProfile",
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:UpdateAccessKey",
                "iam:ListUserTags",
                "iam:TagUser",
                "iam:UntagUser"
            ],
            "Resource": "*"
        }
    ]
}
```

### Configurar el proveedor AWS IAM para Devolutions Cloud

1. Para crear el proveedor de usuario AWS IAM en Devolutions Cloud, añada una nueva entrada.
2. Navegue a la pestaña ***Proveedores*** y seleccione ***AWS IAM - Proveedor***.
3. Introduzca un nombre y elija una carpeta.
4. Introduzca la clave de acceso y la clave secreta de AWS.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Para realizar un restablecimiento de contraseña en la importación, se debe crear una <a href="https://docs.devolutions.net/cloud/es/web-interface/administration/management/password-policies">política de contraseñas</a> que siga la <a href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html#default-policy-details">política de contraseñas predeterminada de AWS</a>.</p></div>
5. Vaya a la pestaña ***Rotación de contraseñas***.
6. Seleccione la política de contraseñas creada previamente en el menú desplegable.
7. Haga clic en ***Añadir*** para cerrar la ventana.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/pam-with-devolutions-cloud/providers/aws-iam-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
