Provider AWS IAM
L'integrazione di un provider AWS IAM con Devolutions Server consente di centralizzare la gestione delle identità e degli accessi sfruttando le credenziali AWS esistenti. Questa configurazione abilita il rilevamento degli account, il monitoraggio heartbeat e la rotazione delle password per le sue risorse AWS.
Prerequisito
Creare in AWS un utente che funga da provider.
Creare una chiave di accesso.
Per il provider di identità AWS sono richieste le seguenti autorizzazioni:
AZIONE
DESCRIZIONE
iam:GetUser
Per verificare che le autorizzazioni necessarie siano presenti prima di procedere.
iam:SimulatePrincipalPolicy
Per verificare che le autorizzazioni necessarie siano presenti prima di procedere.
Rilevamento degli account
AZIONE
DESCRIZIONE
iam:ListAccessKeys
Per ottenere un elenco delle chiavi di accesso.
iam:ListUsers
Per ottenere un elenco degli utenti IAM.
Reimpostazione della password - Password
AZIONE
DESCRIZIONE
iam:GetLoginProfile
Per verificare se è necessario creare o aggiornare un profilo di accesso.
iam:CreateLoginProfile
Per generare una password se non esiste.
iam:UpdateLoginProfile
Per aggiornare la password.
Reimpostazione della password - Chiave di accesso
AZIONE
DESCRIZIONE
iam:CreateAccessKey
Per generare una chiave di accesso all'importazione o alla rotazione.
iam:DeleteAccessKey
Per eliminare la chiave di accesso precedente dopo la rotazione.
iam:UpdateAccessKey
Per disabilitare la chiave di accesso precedente prima dell'eliminazione.
iam:ListUserTags
Per verificare se è necessario aggiornare il tag di una chiave di accesso
iam:TagUser
Per aggiungere un tag all'utente nel formato <accessKeyId, message>. Si noti che i tag vengono applicati all'utente, non alla chiave di accesso.
iam:UntagUser
Per rimuovere un tag di chiave di accesso esistente.
Criterio .JSON per la console AWS
Ecco il criterio .JSON completo per la console AWS. Può essere utilizzato su un utente o su un gruppo.
Configurare il provider AWS IAM per Devolutions Server
Per creare il provider utente AWS IAM in Devolutions Server, vada su Amministrazione – Accesso privilegiato – Provider e clicchi su Aggiungi.
Clicchi su AWS IAM User sotto Gestiti.
Inserisca un nome e una descrizione.
Sotto Tipo di credenziali, selezioni Personalizzato o Credenziale collegata.
Se è selezionato Personalizzato, inserisca la chiave di accesso e la chiave segreta di AWS.
Se è selezionato Credenziale collegata, scelga l'account privilegiato nel menu a discesa.
Se necessario, selezioni Aggiungi cassaforte PAM o Aggiungi una nuova configurazione di rilevamento degli account.
Per eseguire una reimpostazione della password all'importazione, è necessario creare un criterio delle password conforme al criterio delle password predefinito di AWS.
Vada alla scheda Criterio del ciclo di vita dell'account.
Selezioni il criterio delle password creato in precedenza.
Vada su Assegnazioni di ruolo, clicchi su Visualizza assegnatari accanto al ruolo che desidera concedere e aggiunga gli utenti.
Clicchi su Salva per chiudere la finestra.
Ultimo aggiornamento
È stato utile?