Gán quyền

Gán Quyền Truy Cập cho Người Dùng và Nhóm

Để thiết lập các tài khoản AWS cho các nhóm SSO với các chức năng công việc như sau:

Tài Khoản Nhóm Chính Sách Công Việc
Management Account, shared-services, logging, security AWS-Shared-Services-Admin; AWS-Security-Admin; AWS-Logging-Admin AdministratorAccess
Management Account, shared-services, logging, security AWS-Shared-Services-Read-Only; AWS-Security-Read-Only; AWS-Logging-Read-Only SecurityAudit
  1. Mở AWS SSO Console. Chọn AWS accounts ở thanh bên trái.

    Trong tab AWS organization, trong danh sách tài khoản AWS, chọn một hoặc nhiều tài khoản mà bạn muốn chỉ định quyền truy cập. (Ví dụ: Management Account, shared-services, logging, và security). Sau đó, chọn Assign users or groups

    AWS Account

  2. Chọn các nhóm và chọn Next

    AWS Account

  3. Chọn Permission set

    AWS Account

  4. Chọn Submit

    AWS Account

  5. Tương tự, đối với tài khoản Security Account

    AWS Account

  6. Chọn các nhóm và chọn Next

    AWS Account

  7. Chọn Permission set và chọn Next

    AWS Account

  8. Chọn Submit

    AWS Account

  9. Chúc mừng, bạn đã thiết lập AWS SSO thành công.

    AWS Account