For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fournisseur AWS IAM

L'intégration d'un fournisseur AWS IAM avec Devolutions Cloud vous permet de centraliser la gestion des identités et des accès en tirant parti de vos informations d'identification AWS existantes. Cette configuration active la découverte de comptes, la surveillance par heartbeat et la rotation des mots de passe pour vos ressources AWS.

Prérequis

  • Créer un utilisateur dans AWS qui agira en tant que fournisseur.

  • Créer une clé d'accès.

  • Les autorisations suivantes sont requises pour le fournisseur d'identité AWS :

ACTION

DESCRIPTION

iam:GetUser

Pour s'assurer que les autorisations nécessaires sont en place avant de poursuivre.

iam:SimulatePrincipalPolicy

Pour s'assurer que les autorisations nécessaires sont en place avant de poursuivre.

Découverte de comptes

ACTION

DESCRIPTION

iam:ListAccessKeys

Pour obtenir une liste des clés d'accès.

iam:ListUsers

Pour obtenir une liste des utilisateurs IAM.

Réinitialisation de mot de passe - Mot de passe

ACTION

DESCRIPTION

iam:GetLoginProfile

Pour vérifier si un profil de connexion doit être créé ou mis à jour.

iam:CreateLoginProfile

Pour générer un mot de passe s'il n'en existe aucun.

iam:UpdateLoginProfile

Pour mettre à jour le mot de passe.

Réinitialisation de mot de passe - Clé d'accès

ACTION

DESCRIPTION

iam:CreateAccessKey

Pour générer une clé d'accès lors de l'importation ou de la rotation.

iam:DeleteAccessKey

Pour supprimer la clé d'accès précédente après la rotation.

iam:UpdateAccessKey

Pour désactiver la clé d'accès précédente avant sa suppression.

iam:ListUserTags

Pour vérifier si le tag d'une clé d'accès doit être mis à jour.

iam:TagUser

Pour ajouter un tag à l'utilisateur au format <accessKeyId, message>. Notez que les tags sont appliqués à l'utilisateur, et non à la clé d'accès.

iam:UntagUser

Pour supprimer un tag de clé d'accès existant.

Politique .JSON pour la console AWS

Voici la politique .JSON complète pour la console AWS. Elle peut être appliquée à un utilisateur ou à un groupe.

Configurer le fournisseur AWS IAM pour Devolutions Cloud

  1. Pour créer le fournisseur d'utilisateurs AWS IAM dans Devolutions Cloud, ajoutez une nouvelle entrée.

  2. Accédez à l'onglet Fournisseurs et sélectionnez AWS IAM - Provider.

  3. Entrez un nom et choisissez un dossier.

  4. Entrez la clé d'accès et la clé secrète provenant d'AWS.

  5. Accédez à l'onglet Rotation des mots de passe.

  6. Sélectionnez la politique de mot de passe précédemment créée dans le menu déroulant.

  7. Cliquez sur Ajouter pour fermer la fenêtre.

Mis à jour

Ce contenu vous a-t-il été utile ?