---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Konfigurieren Sie den Zugriff mit temporären Anmeldeinformationen basierend auf vertrauenswürdigen AWSAccounts mit AWSAnmeldeinformationen

# Konfigurieren Sie den Zugriff mit temporären Anmeldeinformationen basierend auf vertrauenswürdigen AWSAccounts mit AWSAnmeldeinformationen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Konfigurieren Sie den vertrauenswürdigen Account, auf dessen Ressourcen zugegriffen werden muss, um sich auf den vertrauenswürdigen Account mit der Rolle „Identitäts- und Zugriffsmanagement" (IAM) zu verlassen.

## Vorbereitungen

* Machen Sie sich mit vertraut AmazonDokumentation zu [Erstellen einer Rolle zum Delegieren von Berechtigungen an einen IAM-Anwender](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html).{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-1}
{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-1}
* Entscheiden Sie, welche Amazon Web Services( AWS)-Account wird der vertrauenswürdige Account sein. Sie verwenden den vertrauenswürdigen Account, um temporäre Anmeldeinformationen für zu konfigurieren Cloud-Discovery IAM-Rollen werden verwendet. Der vertrauenswürdige Account, den Sie für den Zugriff auf andere Accounts mit IAM-Rollen verwenden, wird als Zugriffsberechtigter-Account bezeichnet. {#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-2}
{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-2}
* Richten Sie den vertrauenswürdigen und den vertrauenswürdigen Account wie in beschrieben ein [Einrichten AWSService-Accounts](https://servicenow-prod.fluidtopics.net/t99rV3a15qUVskTWBtMs3w "Erstellen und konfigurieren Sie Cloud-Servicekonten auf der Now Platform für die entsprechenden Amazon Web Services-Servicekonten (AWS).").{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-3}
{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-3}

{#configure-iam-role-aws-account__ul_cyz_cxt_h5b}  
Erforderliche Rolle:

* Für Cloud-Discovery: Admin oder Discovery_admin
* Für Cloud Provisioning and Governance: Admin oder sn_CMP.Cloud_admin
{#configure-iam-role-aws-account__ul_n3k_vyz_g5b}

## Warum und wann dieser Vorgang ausgeführt wird

Während dieser Konfiguration erstellen Sie eine IAM-Rolle für den vertrauenswürdigen Account und konfigurieren dann den vertrauenswürdigen Service-Account für den vertrauenswürdigen Account unter Now Platform. Schließlich ordnen Sie die IAM-Rolle, die Sie für den vertrauenden Account erstellt haben, dem vertrauenden Account selbst zu.
Abbildung : 1. Beliebige werden eingerichtet AWSAccount, für den ein vertrauenswürdiger Account verwendet werden soll AWSAnmeldeinformationen   

## Prozedur

1. Erstellen Sie eine IAM-Rolle für den vertrauenden Account, und konfigurieren Sie die Vertrauensbeziehung zwischen dem Anwender, der diese Rolle übernimmt, und dem vertrauenswürdigen Account (Accessor).
   1. Melden Sie sich beim vertrauenden Account auf an AWSVerwaltungskonsole.
   2. Erstellen und konfigurieren Sie die IAM-Rolle, die die vertrauenswürdige Account-ID (Accessor) in angibt Account-ID Feld.  
      Für Informationen zum Erstellen AWSRollen, siehe [Amazon Dokumentation](https://docs.aws.amazon.com/)an.
   3. Wählen Sie auf der Zusammenfassungsseite für die IAM-Rolle aus Vertrauensbeziehungen Registerkarte.
   4. Wählen Sie Aus Bearbeiten Sie die Vertrauensbeziehung .  
      Die Seite „Vertrauensbeziehung bearbeiten" wird geöffnet und zeigt das Richtliniendokument an.
   5. Legen Sie fest AWSParameter für die vollständige Anwender-ARN des vertrauenswürdigen Accounts (Accessor).  

      <br />

   6. Überprüfen Sie, ob ActionWert ist auf festgelegt sts:AssumeRole.
   7. Wählen Sie Aus Aktualisieren Sie Die Vertrauensrichtlinie .
   {#configure-iam-role-aws-account__substeps_bh2_zz2_kpb}
2. Konfigurieren Sie den vertrauenswürdigen Service-Account für den vertrauenswürdigen Account in Now Platform.
   1. Navigieren zu Cloud Provisioning and GovernanceService-Kontenan.
   2. Öffnen Sie den vertrauenden Account.
   3. Geben Sie im Formular Cloud-Service-Account den Namen des vertrauenswürdigen Accounts in ein Zugriffsberechtigter-Account Feld.
   4. Wählen Sie Aktualisieren.
   {#configure-iam-role-aws-account__substeps_eby_pbf_kpb}
3. Weisen Sie die für den vertrauenden Account erstellte IAM-Rolle dem vertrauenden Account unter zu Now Platform.  
   Wichtig:  
   Führen Sie diesen Schritt nur aus, wenn Sie anwenderdefinierte IAM-Rollen erstellt haben. Es ist nicht erforderlich, einem Service-Account die standardmäßige Rolle „OrganizationAccountAccessRole" zuzuweisen.
   1. Navigieren zu AlleCloud Provisioning and GovernanceZugriffsparameter der OrganisationCloud-Serviceaccount -- AWS-übergreifende Rollenübernahmeparameteran.
   2. Wählen Sie Neu.
   3. Im Cloud-Service-Account AWSFormular „Rollenübernahmeparameter überschreiben". Konfigurieren Sie nur die folgenden Felder:  
      {#configure-iam-role-aws-account__table_j1t_g3f_kpb__entry__2}

      | Feld | Definition |
      |-|-|
      | Name der Zugriffsrolle | Name der IAM-Rolle, die für den vertrauende Account erstellt wurde. |
      | Cloud-Servicekonto | Name des vertrauenden Accounts, für den Sie Zugriff mit der IAM-Rolle gewähren. |
      [ ]

      {#configure-iam-role-aws-account__table_j1t_g3f_kpb}
   4. Wählen Sie Absenden.  
      Das System fügt diesen Datensatz dem Cloud-Service-Account hinzu AWSTabelle „Rollenparameter für übergreifende Übernahme" \[cloud_service_account_aws_cross_assume_role\].

   {#configure-iam-role-aws-account__substeps_m4h_4hf_kpb}  
   Hinweis:  
   Standardmäßig ist die Rolle OrganizationAccountAccessRole dem vertrauenswürdigen Verwaltungsaccount des Mitglieds zugewiesen, und DER MID verwendet dasselbe, wenn er dem Cloud-Service-Account nicht hinzugefügt wird AWSTabelle mit Parametern für Organisationsübernahme \[cloud_service_account_aws_org_assume_role_params\]. Wenn Sie den Standard entfernt oder eine anwenderdefinierte IAM-Rolle erstellt haben, müssen Sie sie dem Cloud-Service-Account manuell hinzufügen AWSTabelle „Parameter für Organisationsübernahme \[cloud_service_account_aws_org_assume_role_params\]" für jeden Account des vertrauenden Mitglieds. Navigieren Sie dazu zu AlleCloud Provisioning and GovernanceZugriffsparameter der OrganisationCloud-Serviceaccount -- AWS-Organisation -- Rollenübernahmeparameter Und führen Sie die vorherigen Schritte aus.
{#configure-iam-role-aws-account__steps_skv_jm4_h5b}

## Nächste Maßnahme

Überprüfen Sie das ServiceNowAnwendungen können mit der IAM-Rolle auf den vertrauenden Service-Account zugreifen:

1. Navigieren zu Cloud Provisioning and GovernanceService-Kontenan.
2. Wählen Sie den vertrauenden Account aus, den Sie konfiguriert haben.
3. Unter Zugehörige Links , Klicken Sie auf Erkennen Sie Rechenzentren .
4. Navigieren zu DiscoveryCloud-Discovery-Dashboard, Und klicken Sie dann auf AWS Registerkarte.
5. Überprüfen Sie, ob das Dashboard erkannte Ressourcen für den Account anzeigt, den Sie dem neu erstellten zugeordnet haben AWSAnmeldeinformationen.
{#configure-iam-role-aws-account__aws-testing-credentials}

