【问题标题】:AWS IAM - how to check user's permissions rolesAWS IAM - 如何检查用户的权限角色
【发布时间】:2020-12-23 21:44:40
【问题描述】:

我有我们的 AWS 设置,一切都通过 SAML 联合(没有 IAM 用户)。用户被添加到 AD 中的组并被授予角色,通过 SSO 登录。

我的问题是如何检查特定用户的权限/角色。我们的广告授权者说他们已经设置好了,用户抱怨它不起作用。

有没有办法实际测试,AWS Simulator 可以提供帮助吗?

【问题讨论】:

    标签: amazon-web-services amazon-iam federated-identity


    【解决方案1】:

    您可以使用 AWS IAM 策略模拟器查明是否允许委托人执行特定操作,以及该操作是否被不直接附加到委托人的特定策略明确拒绝,例如权限边界、服务控制策略、资源策略等)。

    您可以在这里了解更多信息:Testing IAM policies with the IAM policy simulator

    【讨论】:

    • 1.模拟器 - 基于联邦场景 - 我可以只为自我/登录用户或任何用户(我们没有 IAM 用户)测试它。 2. 是否有 CLI 方式来执行此操作 - 了解 Simulator/API 也存在。
    猜你喜欢
    • 2021-01-03
    • 1970-01-01
    • 1970-01-01
    • 2022-08-18
    • 2020-12-11
    • 2021-02-19
    • 2021-10-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多