ユーザーがアイデンティティセンターのユーザーポータルにログイン後、CAMロール方式でアカウントにアクセスできるほか、ページ上でワンクリックで一時アクセス認証情報(STS Token)を取得できます。このドキュメントでは、クラウドアイデンティティセンターのユーザーがSTS Tokenを取得する方法についてご紹介します。
使用説明
Tokenの権限
アイデンティティセンターのユーザーまたはユーザーグループにアカウントの権限設定を付与した後、権限設定はメンバーアカウント内にCAMロールをデプロイします。そのロールのSTS Tokenの権限範囲は、アイデンティティセンターの権限設定で定義されます。
Tokenの有効期間
CAMロールによるアクセス方式で取得するSTS Tokenは、短期の一時的なアクセス認証情報であり、有効期間は権限設定で定義されたセッション継続時間によって決まり、期限切れ後は自動的に失効します。
一時的なシークレットキーを取得する
1.1 管理者からユーザーログインURLを取得します。
1.2 SSOを使ってアイデンティティセンターのユーザーポータルにログインします。
2. CAMロールでログインタブで、ターゲットアカウントの操作列にある展開をクリックします。
3. ターゲット操作列のアクセス認証情報をクリックします。
4. 一時的なアクセス認証情報を参照およびコピーします。