AWS Multi-Account Access(AWSマルチアカウントアクセス)コネクター

AWS Multi-Account Access(AWSマルチアカウントアクセス)コネクターを使用することで、AWS IAM Identity Centerユーザーのマルチアカウント権限を管理できます。コネクターはAWS IAM Identity CenterのEntitlements APIを呼び出して、サポートされる操作によってAWS IAM Identity Centerインスタンスの一覧表示と、マルチアカウント権限の一覧表示、追加、削除を行うことができます。

AWS Multi-Account Access(AWSマルチアカウントアクセス)アカウントを認可する

AWS Multi-Account Access(AWSマルチアカウントアクセス)カードを初めてフローに追加すると、関連するAWS IAM Identity Centerアカウントとの接続の設定が求められます。アカウント情報を保存すると、将来のAWS Multi-Account Access(AWSマルチアカウントアクセス)フローで接続を再利用できるようになります。 AWS Multi-Account Access(AWSマルチアカウントアクセス)認可を参照してください。

AWS Multi-Account Access(AWSマルチアカウントアクセス)コネクターアクションカード

アクション

説明

AWSエンタイトルメントの追加(Add AWS Entitlements)

権限セットを使用して、指定されたAmazon Web Services(AWS)アカウントのプリンシパルにアクセス権を割り当てます。

AWSエンタイトルメントの一覧表示(List AWS Entitlements)

特定のプリンシパルのエンタイトルメントを一覧表示します。

インスタンスの一覧表示

AWS Multi-Account Access(AWSマルチアカウントアクセス)アカウントに関連付けられている、特定リージョンのAWS IAM Identity Centerインスタンスを一覧表示します。

すべてのAWSエンタイトルメントの削除

指定されたAmazonリソースネーム(ARN)からプリンシパルのすべてのアクセス権を削除します。

AWSエンタイトルメントの削除(Remove AWS Entitlements)

指定された権限セットを使用して、指定されたAWSアカウントからプリンシパルのアクセス権を削除します。