For the complete documentation index, see llms.txt. This page is also available as Markdown.

Proveedor de AWS IAM

Integrar un proveedor AWS IAM con Devolutions Server le permite centralizar la gestión de identidades y accesos aprovechando sus credenciales de AWS existentes. Esta configuración habilita la detección de cuentas, la monitorización de heartbeat y la rotación de contraseñas para sus recursos de AWS.

Requisito previo

  • Cree un usuario en AWS que actuará como proveedor.

  • Cree una clave de acceso.

  • Se requieren los siguientes permisos para el proveedor de identidad de AWS:

Consulte la documentación de AWS Identity and Access Management para obtener más detalles sobre cada acción.

ACCIÓN

DESCRIPCIÓN

iam:GetUser

Para garantizar que los permisos necesarios estén disponibles antes de continuar.

iam:SimulatePrincipalPolicy

Para garantizar que los permisos necesarios estén disponibles antes de continuar.

Detección de cuentas

ACCIÓN

DESCRIPCIÓN

iam:ListAccessKeys

Para obtener una lista de claves de acceso.

iam:ListUsers

Para obtener una lista de usuarios de IAM.

Restablecimiento de contraseña - Contraseña

ACCIÓN

DESCRIPCIÓN

iam:GetLoginProfile

Para comprobar si es necesario crear o actualizar un perfil de inicio de sesión.

iam:CreateLoginProfile

Para generar una contraseña si no existe ninguna.

iam:UpdateLoginProfile

Para actualizar la contraseña.

Restablecimiento de contraseña - Clave de acceso

ACCIÓN

DESCRIPCIÓN

iam:CreateAccessKey

Para generar una clave de acceso al importar o rotar.

iam:DeleteAccessKey

Para eliminar la clave de acceso anterior después de la rotación.

iam:UpdateAccessKey

Para desactivar la clave de acceso anterior antes de eliminarla.

iam:ListUserTags

Para verificar si es necesario actualizar la etiqueta de una clave de acceso

iam:TagUser

Para añadir una etiqueta al usuario con el formato <accessKeyId, message>. Tenga en cuenta que las etiquetas se aplican al usuario, no a la clave de acceso.

iam:UntagUser

Para eliminar una etiqueta de clave de acceso existente.

Política .JSON para la consola de AWS

Aquí está la política .JSON completa para la consola de AWS. Puede utilizarse en un usuario o en un grupo.

Configurar el proveedor AWS IAM para Devolutions Server

  1. Para crear el proveedor de usuario AWS IAM en Devolutions Server, vaya a AdministraciónAcceso privilegiadoProveedores y haga clic en Añadir.

  2. Haga clic en Usuario de AWS IAM en Gestionado.

  3. Introduzca un nombre y una descripción.

  4. En Tipo de credencial, seleccione Personalizado o Credencial vinculada.

  5. Si se selecciona Personalizado, introduzca la clave de acceso y la clave secreta de AWS.

  6. Si se selecciona Credencial vinculada, elija la cuenta privilegiada en el menú desplegable.

  7. Marque Añadir bóveda PAM o Añadir una nueva configuración de detección de cuentas si es necesario.

  8. Vaya a la pestaña Política de ciclo de vida de la cuenta.

  9. Seleccione la política de contraseñas creada anteriormente.

  10. Vaya a Asignaciones de roles, haga clic en Ver asignados junto al rol que desea conceder y añada usuarios.

  11. Haga clic en Guardar para cerrar la ventana.

Última actualización

¿Te fue útil?