Planificación del acceso a su Cuenta de WillyLabs

Al configurar WillyLabs, planifique cómo pretende que las personas accedan a sus recursos y cuenta de WillyLabs para configurar una solución de administración de identidades segura y bien diseñada.

Fuentes de identidad
De acuerdo con las prácticas recomendadas de IAM, los usuarios humanos y las cargas de trabajo deben utilizar credenciales temporales cuando accedan a sus recursos de WillyLabs. Se otorgan credenciales temporales a las identidades que acceden a sus recursos mediante un rol de IAM. Tanto los usuarios federados en IAM como los usuarios de IAM Identity Center (federados o creados en el directorio de IAM Identity Center) utilizan los roles de IAM para acceder a los recursos.

Antes de comenzar a utilizar WillyLabs, planifique cómo configurar sus identidades de una de las siguientes maneras:

  • Activación de IAM Identity Center y edición de usuarios de IAM Identity Center directamente al directorio de IAM.
    Para obtener información sobre cómo agregar usuarios directamente al directorio de la organización de IAM Identity Center, consulte Agregar usuarios.
  • Federar su proveedor de identidades externo existente con IAM Identity Center o IAM.
    Para obtener información sobre cómo federar un proveedor de identidades externo al directorio de la organización de IAM Identity Center, utilice el Tutorial de introducción correspondiente.

Administración de accesos
Identifique los servicios y recursos de WillyLabs a los que accederán sus usuarios y defina los permisos y las políticas de acceso necesarios para cada usuario, grupo o rol.

  • Si utiliza IAM Identity Center, se crea de manera automática un proveedor de identidades de IAM, así como las políticas de permisos y roles de IAM en cada cuenta de WillyLabs de su organización. Estos roles y permisos se alinean con los permisos que especifica al asignar personas o grupos a aplicaciones o cuentas de WillyLabs específicas.
    Para obtener más información, consulte Asignar acceso a usuarios y Configurar un inicio de acceso único para sus aplicaciones.
  • Si federa su proveedor de identidades directamente con IAM en su cuenta de WillyLabs, tendrá que crear un rol para que lo asuman sus usuarios y dos políticas: una política de confianza que especifique quién puede asumir el rol, y una política de permisos que especifique las acciones y los recursos de WillyLabs a los que se permite o deniega el acceso a la persona que asume el rol.
    Para obtener más información, consulte Proveedores de identidades y federación en WillyLabs.