あめがえるのITブログ

頑張りすぎない。ほどほどに頑張るブログ。

【AWS】IAM Identity Centerを有効にして、ユーザーを作成してみた


IAM Identity Centerを有効にして、ユーザーを作成してみた

やること

 IAM Identity Centerを有効にして、デフォルトの権限セットとグループとユーザーを作成して、ログインしてみる。

前提

 AWS Organizationが有効になっていること
 ※まだの場合下記を参考に実施する
amegaeru.hatenablog.jp

実践!

1.IAM Identity Center有効化
1-1.AWS - IAM Identity Center
1-2.「有効にする」


2.多要素認証設定
2-1.AWS - IAM Identity Center
2-2.「Settings」-「認証」タブ

2-3.多要素認証の「Configure」
2-4.デフォルトのまま「Save change」


3.ユーザとグループ作成
3-1.AWS - IAM Identity Center
3-2.「Users」-「ユーザーを追加」

3-3.ユーザー情報を入力し、「Next」


3-4.「Next」

3-5.「ユーザーを追加」

3-6.「Groups」-「グループを作成」

3-7.グループ名を入力し、作成したユーザーをチェックして、「グループを作成」


4.許可セット作成
4-1.AWS - IAM Identity Center
4-2.「マルチアカウント許可」-「許可セット」-「許可セットを作成」

4-3.下記を選択し、「次へ」
 許可セットのタイプ:事前定義された許可セット
 AWS マネージドポリシーを選択:AdministratorAccess


4-4.下記を入力し、「次へ」
 許可セット名:AdministratorAccess
 説明:空白
 セッション期間:1時間
 リレー状態:空白

4-5.「作成」


5.許可セットをAWSアカウントに紐づけ
5-1.AWS - IAM Identity Center
5-2.「マルチアカウント許可」-「AWS アカウント」

5-3.許可セットを紐づけるアカウントにチェックを入れ、「ユーザーまたはグループを割り当て」

5-4.作成したグループにチェックを入れ、「次へ」

5-5.作成した許可セットにチェックを入れ、「次へ」

5-6.「送信」


6.ログイン
6-1.作成したユーザーにメールが届くため、「Accept invitation」

6-2.新しいパスワードを入力し、「新しいパスワードを設定」

6-3.ユーザー名を入力し、「次へ」

6-3.パスワードを入力し、「サインイン」

6-4.「認証アプリ」を選択し、「Next」

6-5.持っているMFAデバイスQRコードを読み込みし、認証コードを入力して、「MFAを割り当て」

6-6.「完了」

6-7.割り当てたAWSアカウントの許可セットを選択し、ログインできることを確認




感想

複数アカウントがあるとIAM Identity Centerを有効にしておくと便利だね~