Autorisation AWS Multi-Account Access

Lorsque vous ajoutez une carte AWS Multi-Account Access à un flux pour la première fois, Okta vous invite à configurer la connexion au compte AWS IAM Identity Center correspondant. Après avoir enregistré les informations de votre compte, vous pouvez réutiliser la connexion pour les futurs flux AWS Multi-Account Access.

Pour créer une connexion à partir d'une carte d'action :

  1. Cliquez sur Nouvelle connexion.

  2. Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions AWS IAM Identity Center à partager avec votre équipe.

  3. Copiez l'ID depuis ID du compte dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.

  4. Copiez l'ID du champ ID externe dans la politique de confiance du rôle associé. Consultez Fournir un accès aux comptes AWS appartenant à des tiers.

  5. Saisissez un nom de ressource Amazon (ARN) pour le rôle. Consultez Identificateurs IAM.

  6. Cliquez sur Créer.

{
    "Version": "2012-10-17",
    "Statement": 
        [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": 
                    [
                    "sso:ListAccountAssignments",
                    "organizations:ListAccounts",
                    "sso:ListPermissionSets",
                    "sso:CreateAccountAssignment",
                    "sso:ListInstances",
                    "sso:DeleteAccountAssignment"
                    ],
                    "Resource": "*"
            }
        ]
}