Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
查看和更改权限集
您可以使用权限集向用户授予访问权限 Amazon Web Services 账户。您可以使用 Amazon IAM Identity Center 控制台查看和更改权限集。您可以在 IAM Identity Center 控制台中按名称搜索权限集。有关权限集以及如何在 IAM Identity Center 中使用权限集的更多信息,请参阅 Amazon Web Services 账户 使用权限集管理。
无需权限集即可管理用户对应用程序的访问权限。
查看权限集分配
按照此过程在 Amazon IAM Identity Center
控制台中查看已应用的权限集。
- All Amazon Web Services 账户 where a permission set is
provisioned
-
要查看权限集的所有分配,请执行以下步骤:
登录 Amazon Web Services Management Console 并打开 Amazon IAM Identity Center 控制台,网址为https://console.aws.amazon.com/singlesignon/。
-
在多账户权限下,选择权限集。
-
在权限集页面选择要查看的权限集。
-
进入选定的权限集页面后,在 “帐户” 选项卡下,您可以看到使用该权限集的帐户。您可以选择账户以查看权限集在账户中是如何配置的。您可以删除策略、编辑策略、将策略附加到权限集。
- All permission sets for an Amazon Web Services 账户
-
要查看权限集的所有分配,请执行以下步骤:
登录 Amazon Web Services Management Console 并打开 Amazon IAM Identity Center 控制台,网址为https://console.aws.amazon.com/singlesignon/。
-
在多帐户权限下,选择 Amazon Web Services 账户。选择您要查看其预置权限集的账户。
-
进入选定 Amazon Web Services 账户 页面后,在 “权限集” 选项卡下,您可以查看分配给选定权限的不同权限集 Amazon Web Services 账户。您可以选择权限集超链接以了解有关权限集的更多信息。
- All applied permission sets to users and groups
-
要查看分配给用户或组的所有权限集,请使用以下过程:
登录 Amazon Web Services Management Console 并打开 Amazon IAM Identity Center 控制台,网址为https://console.aws.amazon.com/singlesignon/。
-
在控制面板下选择用户或群组以查看 IAM Identity Center 用户或群组。
-
在用户页面上,选择要查看其应用的权限集的用户。接下来,选择Amazon Web Services 账户选项卡和 “Amazon 帐户访问权限” 部分 Amazon Web Services 账户 下的。您将能够看到所选用户的已应用权限集。 Amazon Web Services 账户
-
进入群组页面后,选择要查看已应用权限集的群组。接下来,选择Amazon Web Services 账户选项卡和 “Amazon Web Services 账户
访问权限” 部分 Amazon Web Services 账户 下方的。您将能够看到已应用的权限集和所选群组 Amazon Web Services 账户 的权限集。
更改权限集
按照此过程通过 IAM Identity Center 控制台更改权限集。您可以向用户或组中添加权限集。
登录 Amazon Web Services Management Console 并打开 Amazon IAM Identity Center 控制台,网址为https://console.aws.amazon.com/singlesignon/。
-
在多帐户权限下,选择 Amazon Web Services 账户。
-
在 Amazon Web Services 账户 页面上,将显示您的组织的树视图列表。选择要更改权限集的 Amazon Web Services 账户 的名称。
-
在 Amazon Web Services 账户概述页面上,从分配的用户和组下选择要更改的权限集的用户名或组名。然后选择更改权限集。
-
对权限集进行所需更改,然后选择保存更改。
-
导航至权限集选项卡,选择最近更改的权限集,然后选择更新。
-
在更新权限页面选择更新。