Obtenga las credenciales de la sesión usando el resultado de la llamada a getSessionToken.
Get session credentials using the result of the call to getSessionToken.
GetSessionToken: credenciales temporales para usuarios de entornos que no son de confianza.
GetSessionToken-Temporary Credentials for Users in Untrusted Environments.
Ejemplo 1: Otorgar acceso después de una autenticación de MFA reciente GetSessionToken.
Example 1: Granting Access After Recent MFA Authentication GetSessionToken.
Inicie una sesión con el método GetSessionToken del cliente de STS creado en el paso anterior.
Start a session by calling the GetSessionToken method of the STS client you created in the preceding step.
Ejemplo 2: Denegar el acceso a operaciones de API específicas sin una autenticación de MFA válida GetSessionToken.
Example 2: Denying Access to Specific API Operations Without Valid MFA Authentication GetSessionToken.
Por ello debe utilizar GetSessionToken para restringir el acceso a los recursos protegidos por políticas basadas en recursos.
This is why you must use GetSessionToken to restrict access to resources protected by resource-based policies.
AWS STS proporciona dos API que permiten a los usuarios transmitir información de MFA: GetSessionToken y AssumeRole.
AWS STS provides two API operations that let users pass MFA information: GetSessionToken and AssumeRole.
GetSessionToken devuelve credenciales de seguridad temporales que incluyen un token de seguridad, un ID de clave de acceso y una clave de acceso secreta.
GetSessionToken returns temporary security credentials consisting of a security token, an access key ID, and a secret access key.
La protección con MFA solo está disponible con credenciales de seguridad temporales,las cuales deben obtenerse con AssumeRole o GetSessionToken.
MFA protection is available only with temporary security credentials,which must be obtained with AssumeRole or GetSessionToken.
Para obtener más información sobre el acceso mediante API protegidas por MFA utilizando GetSessionToken, consulte Configuración del acceso a una API protegido por MFA.
For more information about MFA-protected API access using GetSessionToken, see Configuring MFA-Protected API Access.
Puede incluir información acerca deldispositivo de autenticación multifactor(MFA) cuando llama a las operaciones de API AssumeRole y GetSessionToken.
You can include information about a multi-factor authentication(MFA)device when you call the AssumeRole and GetSessionToken API operations.
Dado que las credenciales temporales devueltas por GetSessionToken contienen información de MFA, puede buscar la presencia de MFA en llamadas a API realizadas por las credenciales.
Because temporary credentials returned by GetSessionToken include MFA information, you can check for MFA in individual API operations made by the credentials.
Estas credenciales se utilizan con roles de IAM, usuarios federados,usuarios de IAM con credenciales de sts: GetSessionToken y usuarios de la Consola de administración de AWS.
Such credentials are used with IAM roles, federated users,IAM users with credentials from sts: GetSessionToken, and users of the AWS Management Console.
Puede permitir credenciales a largo plazo modificando el operador por NumericLessThanIfExists o puede exigir queel usuario obtenga credenciales a corto plazo validadas con una MFA utilizando primero la API sts: GetSessionToken.
You can either allow long-term credentials by changing the operator to NumericLessThanIfExists, oryou can require that the user get short-term credentials validated with an MFA using the sts: GetSessionToken API first.
El usuario llama a una de las API de STS que admiten los parámetros de MFA AssumeRole o GetSessionToken, según la situación de la protección MFA, tal y como se explica más adelante.
The user calls one of the AWS STS API operations that support the MFA parameters AssumeRole or GetSessionToken, depending on the scenario for MFA protection, as explained later.
Del mismo modo, no puede cambiar los permisos de las credenciales de seguridad temporales que se han creado llamando a GetFederationToken ni GetSessionToken iniciando sesión como usuario usuario raíz.
Likewise, you cannot change the permissions for the temporary security credentials that were created by calling GetFederationToken or GetSessionToken while signed in as the root user.
Tenga en cuenta que las credenciales temporales de una solicitud GetSessionToken pueden obtener acceso a las API de STS e IAM solo si contienen información de MFA en la solicitud de credenciales.
Note that temporary credentials from a GetSessionToken request can access IAM and AWS STS API operations only if you include MFA information in the request for credentials.
Para obtener más información sobre cómo cambiar oeliminar las políticas asociadas al usuario de IAM, cuyas credenciales se utilizaron para llamar a GetFederationToken o GetSessionToken, consulte Administración de políticas de IAM.
For information about how to change orremove the policies associated with the IAM user whose credentials were used to call GetFederationToken or GetSessionToken, see Managing IAM Policies.
Charlie(o una aplicación que esté utilizando)utiliza las credenciales temporales devueltas por GetSessionToken para llamar a la acción PutObject de Amazon S3 para cargar un archivo en Account-A-bucket.
Nikhil(or an application that he is using)uses the temporary credentials returned by GetSessionToken to call the Amazon S3 PutObject action to upload a file to Account-A-bucket.
Para cambiar o eliminar los permisos asignados a las credenciales de seguridad temporales obtenidas llamando a las operaciones de API GetFederationToken o GetSessionToken, debe editar o eliminar las políticas asociadas al usuario de IAM cuyas credenciales se utilizaron para llamar a GetFederationToken o GetSessionToken.
To change or remove the permissions assigned to the temporary security credentials obtained by calling the GetFederationToken or GetSessionToken API operations, you edit or delete the policies that are attached to the IAM user whose credentials were used to call GetFederationToken or GetSessionToken.
Results: 21,
Time: 0.0437
How to use "getsessiontoken" in a Spanish sentence
IAM users can also call GetSessionToken to create temporary security credentials.
We recommend that you do not call GetSessionToken with root user credentials.
A container for the necessary parameters to execute the GetSessionToken service method.
The purpose of the GetSessionToken operation is to authenticate the user using MFA.
This means that you cannot prevent IAM users from calling GetSessionToken to create temporary credentials.
Similarly, if GetSessionToken is called with AWS account root user credentials, the temporary security credentials have root user permissions.
Contains the response to a successful GetSessionToken request, including temporary AWS credentials that can be used to make AWS requests.
MFA-enabled IAM users would need to call GetSessionToken and submit an MFA code that is associated with their MFA device.
SerialNumber: The identification number of the MFA device that is associated with the IAM user who is making the GetSessionToken call.
How to use "getsessiontoken" in an English sentence
We recommend that you do not call GetSessionToken with AWS account root user credentials.
The temporary security credentials returned by the GetSessionToken operation are then used to list all S3 buckets in the account.
We recommend that you do not call GetSessionToken with root account credentials.
The purpose of the GetSessionToken operation is to authenticate the user using MFA.
The GetSessionToken operation must be called by using the long-term AWS security credentials of the AWS account or an IAM user.
This means that you cannot prevent IAM users from calling GetSessionToken to create temporary credentials.
Contains the response to a successful GetSessionToken request, including temporary AWS credentials that can be used to make AWS requests.
Typically, you use GetSessionToken if you want to use MFA to protect programmatic calls to specific AWS APIs like Amazon EC2 StopInstances.
If GetSessionToken is called using AWS account root user credentials, the temporary credentials have root user permissions.
If the user is successfully authenticated with an MFA device, the credentials returned by the GetSessionToken API operation include the MFA context.
Español
Dansk
Deutsch
Français
हिंदी
Italiano
Nederlands
Português
Русский
Tagalog
عربى
Български
বাংলা
Český
Ελληνικά
Suomi
עִברִית
Hrvatski
Magyar
Bahasa indonesia
日本語
Қазақ
한국어
മലയാളം
मराठी
Bahasa malay
Norsk
Polski
Română
Slovenský
Slovenski
Српски
Svenska
தமிழ்
తెలుగు
ไทย
Turkce
Українська
اردو
Tiếng việt
中文