---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# AWS IAM スポーク

# AWS IAM スポーク {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

ServiceNow インスタンスを AWS IAM とデータ連携して、AWS サービスとリソースへのアクセスを安全に管理します。ServiceNow インスタンスから AWS IAM のグループ、ポリシー、およびロールを管理します。

## ストアでアプリを要求する {#aws-iam-spoke__section_xcf_3df_mjb}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「[ServiceNow Storeバージョン履歴のリリースノート](https://docs.servicenow.com/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)」を参照してください。{#aws-iam-spoke__inline-send-to-store}

## 統合ハブサブスクリプション {#aws-iam-spoke__section_rsf_yvb_l3b}

このスポークには Integration Hub のサブスクリプションが必要です。詳細については、「[法務スケジュール - 統合ハブの概要](https://www.servicenow.com/content/dam/servicenow-assets/public/en-us/doc-type/legal/snc-addendum-integrationhub.pdf)」を参照てください。

## スポークバージョン {#aws-iam-spoke__section_sxv_3bv_bsb}

AWS IAM スポーク v1.1.0 が最新バージョンです。{#aws-iam-spoke__iam-ver}

## サポートされているバージョン {#aws-iam-spoke__section_b5j_flt_pkb}

このスポークは API バージョン 2010-05-08 用にビルドされていますが、それ以降のバージョンと互換性がある可能性があります。  
注:  
異なる API バージョンを使用する場合は、すべてのスポークアクションで API バージョンを変更してください。

## スポークの要件 {#aws-iam-spoke__section_g1j_zlt_pkb}

* IAM へのフルアクセス権を持つユーザー。
* ユーザーのアクセスキー ID と秘密アクセスキー。後で使用するためにこれらの値を記録します。

{#aws-iam-spoke__ul_pvn_3f5_pkb}IAM でユーザーを作成し、必要なアクセス権を提供する方法の詳細については、「[AWS Identity and Access Management ドキュメント](https://docs.aws.amazon.com/iam/index.html)」 サイトを参照してください。

## スポークのサブフロー {#aws-iam-spoke__section_bms_rzq_hlb}

Jenkins スポークでは、 AWS IAM タスクの自動化をデモするサンプルサブフローが提供されます。利用可能なサブフロー：{#aws-iam-spoke__table_yvq_zzq_hlb__entry__2}

| サブフロー | 説明 |
|-|-|
| グループを削除 | 指定された AWS IAM グループを削除します。 |
| ユーザーを削除 | 指定された AWS IAM ユーザーを削除します。 |
| ポリシーを削除 | 指定されたポリシーを AWS IAM アカウントから削除します。 |
[ ]

{#aws-iam-spoke__table_yvq_zzq_hlb}

## スポークのアクション {#aws-iam-spoke__section_t31_1mt_pkb}

AWS IAM スポーク は、ServiceNow でイベントが発生したときに AWS IAM タスクを自動化するアクションを提供します。使用可能なアクションは次のとおりです。{#aws-iam-spoke__table_sfw_b4t_pkb__entry__3}

| カテゴリ | アクション | 説明 |
|-|-|-|
| グループ管理 | グループにユーザーを追加 | AWS IAM でユーザーをグループに追加します。 |
| グループ管理 | グループの作成 | AWS IAM にグループを作成します。 |
| グループ管理 | グループを削除 | AWS IAM でグループを削除します。 |
| グループ管理 | グループを検索 | AWS IAM で必要なグループを検索します。 |
| グループ管理 | グループユーザーを検索 | 必要なグループのすべてのユーザーを一覧表示します。 |
| グループ管理 | グループからユーザーを削除 | AWS IAM のグループからユーザーを削除します。 |
| グループポリシー管理 | グループ内にインラインポリシーを添付 | 指定された IAM グループに埋め込まれているインラインポリシードキュメントを追加または更新します。 |
| グループポリシー管理 | ポリシーをグループに添付 | 必要な IAM グループに指定した管理対象ポリシーを添付します。 |
| グループポリシー管理 | グループからインラインポリシーをデタッチ | 指定された AWS IAM グループから指定されたインラインポリシーを削除します。 |
| グループポリシー管理 | グループからポリシーをデタッチ | 必要な IAM グループから指定した管理対象ポリシーをデタッチします。 |
| グループポリシー管理 | 添付されたグループポリシーを検索 | IAM グループに添付されているすべてのポリシーのリストを取得します。 |
| グループポリシー管理 | グループポリシーを検索 | 指定されたグループのすべてのインラインポリシーを取得します。何も存在しない場合、この操作により空のリストが返されます。 |
| 保険契約管理 | ポリシーを作成 | 指定された IAM グループ内に管理対象ポリシーを作成します。 |
| 保険契約管理 | ポリシーを削除 | AWS IAM から指定したポリシーを削除します。 |
| 保険契約管理 | ポリシーをロールからデタッチ | 指定された IAM ロールから指定の管理対象ポリシーをデタッチします。 |
| 保険契約管理 | ポリシーのエンティティを検索 | このポリシーに添付されているすべてのエンティティ (ユーザー、グループ、ロール) をリストします。 |
| ユーザー管理 | ユーザーの作成 | AWS IAM にユーザーを作成します。 |
| ユーザー管理 | MFA デバイスを非アクティブ化 | ユーザーに接続されている必要な MFA デバイスを無効化します。 |
| ユーザー管理 | ユーザーのアクセスキーを削除 | AWS IAM ユーザーのアクセスキーを削除します。 |
| ユーザー管理 | ログインプロファイルを削除 | 指定された IAM ユーザーのパスワードを削除します。これによりユーザーは、AWS マネジメントコンソールから AWS サービスにアクセスできなくなります。 |
| ユーザー管理 | サービス固有の認証情報を削除 | 必要なサービス固有の認証情報を削除します。 |
| ユーザー管理 | 署名証明書を削除 | 指定された IAM ユーザーに関連付けられている署名証明書を削除します。 |
| ユーザー管理 | SSH 公開鍵を削除 | 指定された SSH 公開鍵を削除します。 |
| ユーザー管理 | ユーザーを削除 | 必要な IAM ユーザーを削除します。 |
| ユーザー管理 | ユーザー別に仮想 MFA デバイスを削除 | 指定された仮想 MFA デバイスを削除します。 |
| ユーザー管理 | ポリシーをユーザーからデタッチ | 指定された IAM ロールから指定の管理対象ポリシーをデタッチします。 |
| ユーザー管理 | ユーザーを検索 | AWS IAM で必要なユーザーを検索します。 |
| ユーザー管理 | ユーザー別にアクセスキーを検索 | AWS IAM ユーザーのアクセスキーを一覧表示します。 |
| ユーザー管理 | ユーザーのグループを検索 | 特定のユーザーが属するすべてのグループのリストを取得します。 |
| ユーザー管理 | インラインユーザーポリシーを検索 | 指定された IAM ユーザーのすべてのインラインポリシーを取得します。何も存在しない場合、この操作により空のリストが返されます。 |
| ユーザー管理 | ユーザー別に MFA デバイスを検索 | 指定した IAM ユーザーに関連付けられている MFA サービスに関する情報を取得します。何も存在しない場合、この操作により空のリストが返されます。 |
| ユーザー管理 | サービス固有の認証情報を検索 | 指定された IAM ユーザーに関連付けられているサービス固有の認証情報に関する情報を取得します。 |
| ユーザー管理 | ユーザーで署名証明書を検索 | 指定した IAM ユーザーに関連付けられている署名証明書に関する情報を取得します。何も存在しない場合、この操作により空のリストが返されます。 |
| ユーザー管理 | ユーザーで SSH 公開鍵を検索 | 指定した IAM ユーザーに関連付けられている SSH 公開鍵に関する情報を取得します。何も存在しない場合、この操作により空のリストが返されます。 |
| ユーザーポリシー管理 | ポリシーをユーザーに添付 | 指定されたユーザーに指定した管理対象ポリシーを添付します。 |
|   | インラインユーザーポリシーを削除 | ユーザーに添付されたインラインポリシーを削除します。 |
|   | 添付されたユーザーポリシーを検索 | ユーザーのすべての添付されているポリシーを取得します。 |
| ロール管理 | ロールを検索 | すべてのロールのリストを取得します。 |
[ ]

{#aws-iam-spoke__table_sfw_b4t_pkb}

## 接続および資格情報エイリアスの要件 {#aws-iam-spoke__section_jbq_hvk_5jb}

統合ハブ は、エイリアスを使用して、接続情報および認証情報、および OAuth 認証情報を管理します。エイリアスを使用することで、複数の環境を使用する場合に、複数の認証情報と接続情報プロファイルを構成する必要がなくなります。接続または認証情報が変更された場合、接続を使用するどのアクションも更新する必要はありません。

スポークの設定については、「 [AWS IAM スポークのセットアップ](https://servicenow-prod.fluidtopics.net/Om98XOcSeTZUbp~BdrRzbA#setup-aws-iam "AWS 認証情報を使用して ServiceNow インスタンスと AWS IAM をデータ連携し、ServiceNow 要求を認証します。")。

