AWS IAM Identity Center ne connaît pas encore nos groupes. Nous utiliserons les groupes pour mapper les permissions (Permission Sets) dans AWS IAM Identity Center. Déployons les groupes et leurs adhésions vers AWS IAM Identity Center.
Allez dans l’onglet Push Groups et cliquez sur Find groups by name. Si vous avez plus de groupes, vous pouvez également utiliser Find groups by rule. Mais restons simples pour cet atelier.
Entrez aws dans le champ de recherche et sélectionnez AWS PowerUserAccess. Si le nom du groupe n’existe pas encore dans AWS IAM Identity Center, Okta en créera un nouveau. Sinon, un groupe existant sera lié.
Assurez-vous de sélectionner Push group memberships immediately. Cliquez sur Save & Add Another.
Répétez la même étape pour AWS ViewOnlyAccess.
Assurez-vous que Push Status est bien Active. La configuration ressemblera à celle ci-dessous :