> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md).

# Provider AWS IAM

L'integrazione di un provider AWS IAM con Devolutions Server le consente di centralizzare la gestione delle identità e degli accessi sfruttando le credenziali AWS esistenti. Questa configurazione abilita il [rilevamento degli account](/pam/it/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#account-discovery), il monitoraggio [heartbeat ](/pam/it/knowledge-base/knowledge-base-articles/custom-pam-provider-action-scripts-in-devolutions-server.md#heartbeat)e la [rotazione delle password](/pam/it/concepts/password-rotation.md) per le sue risorse AWS.

### Prerequisito

* Creare un utente in AWS che funga da provider.
* Creare una chiave di accesso.
* Sono richieste le seguenti autorizzazioni per il provider di identità AWS:

{% hint style="info" %}
Faccia riferimento alla [documentazione di AWS Identity and Access Management](file:///) per maggiori dettagli su ciascuna azione.
{% endhint %}

| **AZIONE**                    | **DESCRIZIONE**                                                                     |
| ----------------------------- | ----------------------------------------------------------------------------------- |
| `iam:GetUser`                 | Per assicurarsi che le autorizzazioni necessarie siano presenti prima di procedere. |
| `iam:SimulatePrincipalPolicy` | Per assicurarsi che le autorizzazioni necessarie siano presenti prima di procedere. |

#### Rilevamento degli account

| **AZIONE**           | **DESCRIZIONE**                                 |
| -------------------- | ----------------------------------------------- |
| `iam:ListAccessKeys` | Per ottenere un elenco delle chiavi di accesso. |
| `iam:ListUsers`      | Per ottenere un elenco degli utenti IAM.        |

#### Reimpostazione della password - Password

| **AZIONE**               | **DESCRIZIONE**                                                           |
| ------------------------ | ------------------------------------------------------------------------- |
| `iam:GetLoginProfile`    | Per verificare se è necessario creare o aggiornare un profilo di accesso. |
| `iam:CreateLoginProfile` | Per generare una password se non ne esiste una.                           |
| `iam:UpdateLoginProfile` | Per aggiornare la password.                                               |

#### Reimpostazione della password - Chiave di accesso

| **AZIONE**            | **DESCRIZIONE**                                                                                                                                    |
| --------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------- |
| `iam:CreateAccessKey` | Per generare una chiave di accesso all'importazione o alla rotazione.                                                                              |
| `iam:DeleteAccessKey` | Per eliminare la chiave di accesso precedente dopo la rotazione.                                                                                   |
| `iam:UpdateAccessKey` | Per disabilitare la chiave di accesso precedente prima dell'eliminazione.                                                                          |
| `iam:ListUserTags`    | Per verificare se è necessario aggiornare il tag di una chiave di accesso                                                                          |
| `iam:TagUser`         | Per aggiungere un tag all'utente nel formato `<accessKeyId, message>`. Si noti che i tag vengono applicati all'utente, non alla chiave di accesso. |
| `iam:UntagUser`       | Per rimuovere un tag di chiave di accesso esistente.                                                                                               |

#### Criterio .JSON per la console AWS

Ecco il criterio .JSON completo per la console AWS. Può essere utilizzato su un utente o su un gruppo.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:GetUser",
                "iam:ListUsers",
                "iam:ListAccessKeys",
                "iam:GetLoginProfile",
                "iam:CreateLoginProfile",
                "iam:UpdateLoginProfile",
                "iam:CreateAccessKey",
                "iam:DeleteAccessKey",
                "iam:UpdateAccessKey",
                "iam:ListUserTags",
                "iam:TagUser",
                "iam:UntagUser"
            ],
            "Resource": "*"
        }
    ]
}
```

### Configurare il provider AWS IAM per Devolutions Server

1. Per creare il provider utente AWS IAM in Devolutions Server, vada su ***Amministrazione*** – ***Accesso*** ***privilegiato*** – ***Provider*** e clicchi su ***Aggiungi.***
2. Clicchi su ***Utente AWS IAM*** sotto ***Gestiti***.

   ![](https://cdnweb.devolutions.net/docs/DVLS6045_2025_3.png)
3. Inserisca un nome e una descrizione.
4. Sotto ***Tipo di credenziale***, selezioni ***Personalizzato*** o ***Credenziale collegata***.
5. Se è selezionato ***Personalizzato***, inserisca la chiave di accesso e la chiave segreta di AWS.

   ![](https://cdnweb.devolutions.net/docs/DVLS6001_2025_2.png)
6. Se è selezionato ***Credenziale collegata***, scelga l'account privilegiato nel menu a discesa.

   ![](https://cdnweb.devolutions.net/docs/DVLS6002_2025_2.png)
7. Selezioni ***Aggiungi*** [***cassaforte PAM***](/pam/it/pam-with-devolutions-server/pam-vaults.md) o ***Aggiungi una nuova*** [***configurazione di rilevamento degli account***](/pam/it/pam-with-devolutions-server/account-discovery-configurations.md) se necessario.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Per effettuare una reimpostazione della password all'importazione, deve essere creato un <a href="https://docs.devolutions.net/server/it/web-interface/administration/templates/password-policies">criterio delle password</a> che segua il <a href="https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_account-policy.html#default-policy-details">criterio delle password predefinito di AWS</a>.</p></div>
8. Vada alla scheda ***Criterio del ciclo di vita dell'account***.
9. Selezioni il criterio delle password creato in precedenza.
10. Clicchi su ***Salva*** per chiudere la finestra.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/pam-with-devolutions-server/providers/managed-providers/aws-iam-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
