For the complete documentation index, see llms.txt. This page is also available as Markdown.

Provider AWS IAM

L'integrazione di un provider AWS IAM con Devolutions Server consente di centralizzare la gestione delle identità e degli accessi sfruttando le credenziali AWS esistenti. Questa configurazione abilita il rilevamento degli account, il monitoraggio heartbeat e la rotazione delle password per le sue risorse AWS.

Prerequisito

  • Creare in AWS un utente che funga da provider.

  • Creare una chiave di accesso.

  • Per il provider di identità AWS sono richieste le seguenti autorizzazioni:

Consulti la documentazione di AWS Identity and Access Management per maggiori dettagli su ciascuna azione.

AZIONE

DESCRIZIONE

iam:GetUser

Per verificare che le autorizzazioni necessarie siano presenti prima di procedere.

iam:SimulatePrincipalPolicy

Per verificare che le autorizzazioni necessarie siano presenti prima di procedere.

Rilevamento degli account

AZIONE

DESCRIZIONE

iam:ListAccessKeys

Per ottenere un elenco delle chiavi di accesso.

iam:ListUsers

Per ottenere un elenco degli utenti IAM.

Reimpostazione della password - Password

AZIONE

DESCRIZIONE

iam:GetLoginProfile

Per verificare se è necessario creare o aggiornare un profilo di accesso.

iam:CreateLoginProfile

Per generare una password se non esiste.

iam:UpdateLoginProfile

Per aggiornare la password.

Reimpostazione della password - Chiave di accesso

AZIONE

DESCRIZIONE

iam:CreateAccessKey

Per generare una chiave di accesso all'importazione o alla rotazione.

iam:DeleteAccessKey

Per eliminare la chiave di accesso precedente dopo la rotazione.

iam:UpdateAccessKey

Per disabilitare la chiave di accesso precedente prima dell'eliminazione.

iam:ListUserTags

Per verificare se è necessario aggiornare il tag di una chiave di accesso

iam:TagUser

Per aggiungere un tag all'utente nel formato <accessKeyId, message>. Si noti che i tag vengono applicati all'utente, non alla chiave di accesso.

iam:UntagUser

Per rimuovere un tag di chiave di accesso esistente.

Criterio .JSON per la console AWS

Ecco il criterio .JSON completo per la console AWS. Può essere utilizzato su un utente o su un gruppo.

Configurare il provider AWS IAM per Devolutions Server

  1. Per creare il provider utente AWS IAM in Devolutions Server, vada su AmministrazioneAccesso privilegiatoProvider e clicchi su Aggiungi.

  2. Clicchi su AWS IAM User sotto Gestiti.

  3. Inserisca un nome e una descrizione.

  4. Sotto Tipo di credenziali, selezioni Personalizzato o Credenziale collegata.

  5. Se è selezionato Personalizzato, inserisca la chiave di accesso e la chiave segreta di AWS.

  6. Se è selezionato Credenziale collegata, scelga l'account privilegiato nel menu a discesa.

  7. Se necessario, selezioni Aggiungi cassaforte PAM o Aggiungi una nuova configurazione di rilevamento degli account.

  8. Vada alla scheda Criterio del ciclo di vita dell'account.

  9. Selezioni il criterio delle password creato in precedenza.

  10. Vada su Assegnazioni di ruolo, clicchi su Visualizza assegnatari accanto al ruolo che desidera concedere e aggiunga gli utenti.

  11. Clicchi su Salva per chiudere la finestra.

Ultimo aggiornamento

È stato utile?