Générer la clé d'accès API AWS
Dans le compte source AWS, vous devez créer un utilisateur AWS avec des permissions spécifiques pour qu'Okta puisse récupérer de manière dynamique la liste des rôles disponibles depuis vos comptes. Ainsi, les administrateurs peuvent affecter des rôles AWS spécifiques aux utilisateurs et aux groupes en toute sécurité et facilité.
-
Dans la console de gestion AWS, cliquez sur .
-
Saisissez un nom d'utilisateur dans le champ Nom d'utilisateur. Par exemple, OktaSSOuser.
-
Dans Type d'accès, sélectionnez Accès par programmation, puis cliquez sur Suivant : Autorisations.
-
Cliquez sur Attacher directement des politiques, puis sur Créer une politique.
La page Créer une politique s'ouvre dans un nouvel onglet du navigateur.
-
Sélectionnez l'onglet JSON.
-
Supprimez le code existant dans l'onglet JSON et remplacez-le par le code suivant :
Copier{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"iam:ListRoles",
"iam:ListAccountAliases"
],
"Resource": "*"
}
]
} -
Cliquez sur Vérifier la politique. Si nécessaire, consultez la documentation AWS pour en savoir plus.
-
Saisissez le nom de la politique, ainsi qu'une description si vous le souhaitez. Par exemple, OktaSourceAccountPolicy.
-
Cliquez sur Créer une politique.
L'application vous redirige vers le premier onglet du navigateur, où vous pouvez continuer à affecter des politiques à votre utilisateur IAM.
-
Sélectionnez le premier onglet Console de gestion IAM du navigateur.
-
Vérifiez que l'option Attacher directement des politiques est sélectionnée.
-
Cliquez sur Rafraîchir, saisissez le nom de la politique que vous avez créée dans le champ de recherche, puis sélectionnez-la.
-
Cliquez sur Suivant : Balises.
-
Facultatif. Ajoutez des balises pour décrire l'utilisateur et cliquez sur Suivant : Examiner.
-
Cliquez sur Créer un utilisateur.
-
Copiez les clés dans les colonnes ID de clé d'accès et Clé d'accès secrète, puis cliquez sur Fermer. Vous aurez besoin de ces clés pour terminer la configuration.
Vous ne pouvez voir et copier les clés qu'à ce moment-là.
