Examples of using Getsessiontoken in French and their translations into English
{-}
-
Colloquial
-
Official
Choix entre GetSessionToken et AssumeRole.
Exemple 1: Octroi de l'accès après une authentification MFA récente GetSessionToken.
Utilisez GetSessionToken pour les scénarios suivants.
Dans le compte C, Charlie(ou une application qu'il exécute)appelle GetSessionToken.
AssumeRole et GetSessionToken peuvent également être appelées sans informations MFA.
Refus d'accès aux informations d'identification créées par GetFederationToken ou GetSessionToken.
Lancez une session en appelant la méthode GetSessionToken du client STS que vous avez créé dans l'étape précédente.
Obtenez les informations d'identification de session en utilisant le résultat de l'appel de getSessionToken.
Appelez getSessionToken sur le client STS pour obtenir un jeton de session, à l'aide de l'objet GetSessionTokenRequest.
Exemple 2: Rejet de l'accès à des opérations API spécifiques sans authentification MFA valide GetSessionToken.
L'exemple suivant illustre une demande GetSessionToken qui inclut un code de vérification et un numéro de série de périphérique MFA.
AWS STS fournit deux API qui permettent à l'utilisateur de transmettre des informations MFA: GetSessionToken et AssumeRole.
C'est pourquoi vous devez utiliser GetSessionToken pour restreindre l'accès aux ressources protégées par des stratégies basées sur les ressources.
C'est pour cette raison que nous vous recommandons de ne pas appeler GetFederationToken ou GetSessionToken en tant qu'utilisateur racine.
La demande GetSessionToken peut également inclure les valeurs SerialNumber et TokenCode pour la vérification de l'authentification multi-facteurs(MFA) AWS.
Les informations d'identification temporaires que vous obtenez lorsque vous appelez GetSessionToken présentent les fonctionnalités et limitations suivantes.
La protection MFA est uniquement disponible avec les informations d'identification de sécurité temporaires que vous devez obtenir avec AssumeRole ou GetSessionToken.
GetSessionToken retourne des informations d'identification de sécurité temporaires constituées d'un jeton de sécurité, d'un ID de clé d'accès et d'une clé d'accès secrète.
Lorsque vous appelez les opérations d'API AssumeRole et GetSessionToken, vous pouvez inclure des informations relatives à un périphérique d'authentification multi-facteurs MFA.
Ces informations d'identification sont utilisées avec les rôles IAM, les utilisateurs fédérés,les utilisateurs IAM avec des informations d'identification provenant de sts: GetSessionToken et les utilisateurs d'AWS Management Console.