0

我们为不同的客户管理环境。

在 Microsoft Azure 上,同一用户可以成为不同目录和订阅的一部分。这都是邀请和权限的问题。

是否可以使用同一个(电子邮件)帐户来管理 AWS 上不同组织中的环境?

4

1 回答 1

1

您可以为多个 AWS 账户中的同一个人(电子邮件地址)创建 IAM 用户。要登录不同的帐户,该人将使用与他们想要访问的帐户相对应的登录屏幕。如果您在账户中创建 IAM 用户,这就是它的工作原理。他们不会被链接,因此要查看不同的帐户,他们需要转到不同的登录 url——即使电子邮件地址可能相同,也可能需要一个单独的密码。从本质上讲,他们将是不同帐户中的独立用户,没有链接。

对于企业,您可以使用诸如 SAML 身份验证之类的东西,用户将通过自己的公司进行身份验证,然后转到https://signin.aws.amazon.com/saml之类的链接,该链接将显示他们有权访问的所有帐户. 然后只需选择要连接的帐户即可。

于 2021-04-23T21:22:28.207 回答