Autorisation AWS Multi-Account Access
Lorsque vous ajoutez une carte AWS Multi-Account Access à un flux pour la première fois, Okta vous invite à configurer la connexion au compte AWS IAM Identity Center correspondant. Après avoir enregistré les informations de votre compte, vous pouvez réutiliser la connexion pour les futurs flux AWS Multi-Account Access.
Vous pouvez créer plusieurs connexions et les gérer depuis votre page Connexions.
Pour créer une connexion à partir d'une carte d'action :
-
Cliquez sur Nouvelle connexion.
-
Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions AWS IAM Identity Center à partager avec votre équipe.
-
Copiez l'ID depuis ID du compte dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.
-
Copiez l'ID du champ ID externe dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.
-
Saisissez un nom de ressource Amazon (ARN) pour le rôle. Consultez Identificateurs IAM.
-
Cliquez sur Créer.
Le rôle que vous créez pour les opérations AWS Multi-Account Access doit avoir une politique IAM attachée qui autorise les actions. Le code suivant est un exemple de politique configurée.
{
"Version": "2012-10-17",
"Statement":
[
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action":
[
"sso:ListAccountAssignments",
"organizations:ListAccounts",
"sso:ListPermissionSets",
"sso:CreateAccountAssignment",
"sso:ListInstances",
"sso:DeleteAccountAssignment"
],
"Resource": "*"
}
]
}