Autorisation
Lorsque vous ajoutez pour la première fois une carte AWS S3 à un flux, Okta vous demande de configurer la connexion. Après avoir enregistré les informations de votre compte, vous pouvez réutiliser la connexion pour les futurs flux AWS S3.
Vous pouvez créer plusieurs connexions et les gérer depuis votre page Connexions.
Pour créer une connexion à partir d'une carte d'action :
-
Cliquez sur Nouvelle connexion.
-
Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions AWS S3 à partager avec votre équipe.
-
Copiez l'ID depuis ID du compte dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.
-
Copiez l'ID depuis ID externe dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.
-
Saisissez un nom de ressource Amazon (ARN) pour le rôle. Consultez Identificateurs IAM.
-
Cliquez sur Créer.
Le rôle que vous créez pour les opérations AWS S3 doit avoir une politique IAM attachée. La politique IAM vous permet de gérer l'accès à vos ressources AWS en spécifiant les actions que le connecteur AWS S3 peut exécuter. Vous pouvez joindre une politique gérée par AWS ou une politique gérée par le client. Le code suivant est un exemple de politique AWS gérée par le client.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetObjectRetention",
"s3:DeleteObjectVersion",
"s3:GetObjectVersionTagging",
"s3:PutBucketOwnershipControls",
"s3:CreateBucket",
"s3:ListBucket",
"s3:GetObjectLegalHold",
"s3:BypassGovernanceRetention",
"s3:PutObject",
"s3:GetObject",
"s3:PutBucketTagging",
"s3:PutLifecycleConfiguration",
"s3:GetObjectTagging",
"s3:PutBucketAcl",
"s3:PutObjectTagging",
"s3:PutBucketObjectLockConfiguration",
"s3:DeleteObject",
"s3:DeleteBucket",
"s3:PutBucketVersioning",
"s3:PutObjectAcl",
"s3:GetObjectVersion",
"s3:PutObjectLegalHold",
"kms:GenerateDataKey",
"s3:GetBucketObjectLockConfiguration",
"s3:PutObjectRetention"
],
"Resource": "*"
}
]
}