Proveedor de AWS IAM
Integrar un proveedor AWS IAM con Devolutions Server le permite centralizar la gestión de identidades y accesos aprovechando sus credenciales de AWS existentes. Esta configuración habilita la detección de cuentas, la monitorización de heartbeat y la rotación de contraseñas para sus recursos de AWS.
Requisito previo
Cree un usuario en AWS que actuará como proveedor.
Cree una clave de acceso.
Se requieren los siguientes permisos para el proveedor de identidad de AWS:
ACCIÓN
DESCRIPCIÓN
iam:GetUser
Para garantizar que los permisos necesarios estén disponibles antes de continuar.
iam:SimulatePrincipalPolicy
Para garantizar que los permisos necesarios estén disponibles antes de continuar.
Detección de cuentas
ACCIÓN
DESCRIPCIÓN
iam:ListAccessKeys
Para obtener una lista de claves de acceso.
iam:ListUsers
Para obtener una lista de usuarios de IAM.
Restablecimiento de contraseña - Contraseña
ACCIÓN
DESCRIPCIÓN
iam:GetLoginProfile
Para comprobar si es necesario crear o actualizar un perfil de inicio de sesión.
iam:CreateLoginProfile
Para generar una contraseña si no existe ninguna.
iam:UpdateLoginProfile
Para actualizar la contraseña.
Restablecimiento de contraseña - Clave de acceso
ACCIÓN
DESCRIPCIÓN
iam:CreateAccessKey
Para generar una clave de acceso al importar o rotar.
iam:DeleteAccessKey
Para eliminar la clave de acceso anterior después de la rotación.
iam:UpdateAccessKey
Para desactivar la clave de acceso anterior antes de eliminarla.
iam:ListUserTags
Para verificar si es necesario actualizar la etiqueta de una clave de acceso
iam:TagUser
Para añadir una etiqueta al usuario con el formato <accessKeyId, message>. Tenga en cuenta que las etiquetas se aplican al usuario, no a la clave de acceso.
iam:UntagUser
Para eliminar una etiqueta de clave de acceso existente.
Política .JSON para la consola de AWS
Aquí está la política .JSON completa para la consola de AWS. Puede utilizarse en un usuario o en un grupo.
Configurar el proveedor AWS IAM para Devolutions Server
Para crear el proveedor de usuario AWS IAM en Devolutions Server, vaya a Administración – Acceso privilegiado – Proveedores y haga clic en Añadir.
Haga clic en Usuario de AWS IAM en Gestionado.
Introduzca un nombre y una descripción.
En Tipo de credencial, seleccione Personalizado o Credencial vinculada.
Si se selecciona Personalizado, introduzca la clave de acceso y la clave secreta de AWS.
Si se selecciona Credencial vinculada, elija la cuenta privilegiada en el menú desplegable.
Marque Añadir bóveda PAM o Añadir una nueva configuración de detección de cuentas si es necesario.
Para realizar un restablecimiento de contraseña al importar, debe crearse una política de contraseñas que siga la política de contraseñas predeterminada de AWS.
Vaya a la pestaña Política de ciclo de vida de la cuenta.
Seleccione la política de contraseñas creada anteriormente.
Vaya a Asignaciones de roles, haga clic en Ver asignados junto al rol que desea conceder y añada usuarios.
Haga clic en Guardar para cerrar la ventana.
Última actualización
¿Te fue útil?