Autorisation

Lorsque vous ajoutez pour la première fois une carte AWS S3 à un flux, Okta vous demande de configurer la connexion. Après avoir enregistré les informations de votre compte, vous pouvez réutiliser la connexion pour les futurs flux AWS S3.

Pour créer une connexion à partir d'une carte d'action :

  1. Cliquez sur Nouvelle connexion.

  2. Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions AWS S3 à partager avec votre équipe.

  3. Copiez l'ID depuis ID du compte dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.

  4. Copiez l'ID depuis ID externe dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.

  5. Saisissez un nom de ressource Amazon (ARN) pour le rôle. Consultez Identificateurs IAM.

  6. Cliquez sur Créer.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetObjectRetention",
                "s3:DeleteObjectVersion",
                "s3:GetObjectVersionTagging",
                "s3:PutBucketOwnershipControls",
                "s3:CreateBucket",
                "s3:ListBucket",
                "s3:GetObjectLegalHold",
                "s3:BypassGovernanceRetention",
                "s3:PutObject",
                "s3:GetObject",
                "s3:PutBucketTagging",
                "s3:PutLifecycleConfiguration",
                "s3:GetObjectTagging",
                "s3:PutBucketAcl",
                "s3:PutObjectTagging",
                "s3:PutBucketObjectLockConfiguration",
                "s3:DeleteObject",
                "s3:DeleteBucket",
                "s3:PutBucketVersioning",
                "s3:PutObjectAcl",
                "s3:GetObjectVersion",
                "s3:PutObjectLegalHold",
                "kms:GenerateDataKey",
                "s3:GetBucketObjectLockConfiguration",
                "s3:PutObjectRetention"
            ],
            "Resource": "*"
        }
    ]
}