【发布时间】:2020-12-23 21:44:40
【问题描述】:
我有我们的 AWS 设置,一切都通过 SAML 联合(没有 IAM 用户)。用户被添加到 AD 中的组并被授予角色,通过 SSO 登录。
我的问题是如何检查特定用户的权限/角色。我们的广告授权者说他们已经设置好了,用户抱怨它不起作用。
有没有办法实际测试,AWS Simulator 可以提供帮助吗?
【问题讨论】:
标签: amazon-web-services amazon-iam federated-identity
我有我们的 AWS 设置,一切都通过 SAML 联合(没有 IAM 用户)。用户被添加到 AD 中的组并被授予角色,通过 SSO 登录。
我的问题是如何检查特定用户的权限/角色。我们的广告授权者说他们已经设置好了,用户抱怨它不起作用。
有没有办法实际测试,AWS Simulator 可以提供帮助吗?
【问题讨论】:
标签: amazon-web-services amazon-iam federated-identity
您可以使用 AWS IAM 策略模拟器查明是否允许委托人执行特定操作,以及该操作是否被不直接附加到委托人的特定策略明确拒绝,例如权限边界、服务控制策略、资源策略等)。
您可以在这里了解更多信息:Testing IAM policies with the IAM policy simulator
【讨论】: