> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md).

# Proveedor AWS IAM

Integrar un proveedor de AWS IAM con Devolutions Server le permite centralizar la gestión de identidades y accesos aprovechando sus credenciales de AWS existentes. Esta configuración habilita el [descubrimiento de cuentas](/pam/es/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#account-discovery), la monitorización de [latidos](/pam/es/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#heartbeat) y la [rotación de contraseñas](/pam/es/concepts/password-rotation.md) para sus recursos de AWS.

### Requisito previo

* Cree en AWS un usuario que actuará como proveedor.
* Cree una clave de acceso.
* Se requieren los siguientes permisos para el proveedor de identidad de AWS:

{% hint style="info" %}
Consulte la [documentación de AWS Identity and Access Management](file:///) para obtener más detalles sobre cada acción.
{% endhint %}

| **ACCIÓN**                    | **DESCRIPCIÓN**                                                                    |
| ----------------------------- | ---------------------------------------------------------------------------------- |
| `iam:GetUser`                 | Para garantizar que los permisos necesarios estén configurados antes de continuar. |
| `iam:SimulatePrincipalPolicy` | Para garantizar que los permisos necesarios estén configurados antes de continuar. |

#### Descubrimiento de cuentas

| **ACCIÓN**           | **DESCRIPCIÓN**                             |
| -------------------- | ------------------------------------------- |
| `iam:ListAccessKeys` | Para obtener una lista de claves de acceso. |
| `iam:ListUsers`      | Para obtener una lista de usuarios de IAM.  |

#### Restablecimiento de contraseña - Contraseña

| **ACCIÓN**               | **DESCRIPCIÓN**                                                                  |
| ------------------------ | -------------------------------------------------------------------------------- |
| `iam:GetLoginProfile`    | Para comprobar si es necesario crear o actualizar un perfil de inicio de sesión. |
| `iam:CreateLoginProfile` | Para generar una contraseña si no existe ninguna.                                |
| `iam:UpdateLoginProfile` | Para actualizar la contraseña.                                                   |

#### Restablecimiento de contraseña - Clave de acceso

| **ACCIÓN**            | **DESCRIPCIÓN**                                                                                                                                                |
| --------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `iam:CreateAccessKey` | Para generar una clave de acceso en la importación o la rotación.                                                                                              |
| `iam:DeleteAccessKey` | Para eliminar la clave de acceso anterior después de la rotación.                                                                                              |
| `iam:UpdateAccessKey` | Para deshabilitar la clave de acceso anterior antes de su eliminación.                                                                                         |
| `iam:ListUserTags`    | Para verificar si es necesario actualizar la etiqueta de una clave de acceso                                                                                   |
| `iam:TagUser`         | Para añadir una etiqueta al usuario con el formato `<accessKeyId, message>`. Tenga en cuenta que las etiquetas se aplican al usuario, no a la clave de acceso. |
| `iam:UntagUser`       | Para eliminar una etiqueta de clave de acceso existente.                                                                                                       |

#### Política .JSON para la consola de AWS

Aquí está la política .JSON completa para la consola de AWS. Puede utilizarse en un usuario o en un grupo.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:GetUser",
                "iam:ListUsers",
                "iam:ListAccessKeys",
                "iam:GetLoginProfile",
                "iam:CreateLoginProfile",
                "iam:UpdateLoginProfile",
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:UpdateAccessKey",
                "iam:ListUserTags",
                "iam:TagUser",
                "iam:UntagUser"
            ],
            "Resource": "*"
        }
    ]
}
```

### Configurar el proveedor de AWS IAM para Devolutions Server

1. Para crear el proveedor de usuarios de AWS IAM en Devolutions Server, vaya a ***Administración*** – ***Acceso*** ***privilegiado*** – ***Proveedores*** y haga clic en ***Añadir.***
2. Haga clic en ***Usuario de AWS IAM*** en ***Gestionado***.

   ![](https://cdnweb.devolutions.net/docs/DVLS6045_2025_3.png)
3. Introduzca un nombre y una descripción.
4. En ***Tipo de credencial***, seleccione ***Personalizado*** o ***Credencial vinculada***.
5. Si selecciona ***Personalizado***, introduzca la clave de acceso y la clave secreta de AWS.

   ![](https://cdnweb.devolutions.net/docs/DVLS6001_2025_2.png)
6. Si selecciona ***Credencial vinculada***, elija la cuenta privilegiada en el menú desplegable.

   ![](https://cdnweb.devolutions.net/docs/DVLS6002_2025_2.png)
7. Marque ***Añadir*** [***bóveda PAM***](/pam/es/pam-with-devolutions-server/pam-vaults.md) o ***Añadir una nueva*** [***configuración de descubrimiento de cuentas***](/pam/es/pam-with-devolutions-server/account-discovery-configurations.md) si es necesario.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Para realizar un restablecimiento de contraseña en la importación, se debe crear una <a href="https://docs.devolutions.net/server/es/web-interface/administration/templates/password-policies">política de contraseñas</a> que siga la <a href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html#default-policy-details">política de contraseñas predeterminada de AWS</a>.</p></div>
8. Vaya a la pestaña ***Política de ciclo de vida de la cuenta***.
9. Seleccione la política de contraseñas creada previamente.
10. Haga clic en ***Guardar*** para cerrar la ventana.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
