---
sourceDocument: IT Operations Management Zürich
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/it-operations-management

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - IT Operations Management Zürich

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Benutzerdefinierte AWS-Mitgliedsrolle konfigurieren

# Benutzerdefinierte AWS-Mitgliedsrolle konfigurieren {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Passen Sie die AWS-Rollen an, die ein MID Server annehmen kann, um temporäre Anmeldeinformationen für Mitgliedskonten zu erhalten. Sie können zusätzliche Parameter konfigurieren, um die Sicherheit zu verbessern und um anzupassen, wie die Rolle des Mitgliedskontos angenommen wird, wenn Cloud-Ressourcen erkannt werden.

## Vorbereitungen

Erforderliche Rolle: admin

## Warum und wann dieser Vorgang ausgeführt wird

Werte, die Sie in der Tabelle „Cloud-Servicekonto \> AWS-Org. - Parameter für Rollenübernahme" \[cloud_service_account_aws_org_assume_role_params\] eingeben, werden als Parameter für das Konto des benannten Services an die AWS AssumeRole API weitergegeben.

## Prozedur

1. Navigieren zu AlleCloud Provisioning and GovernanceZugriffsparameter der OrganisationAWS-Org. -- Parameter für Rollenübernahmean.  
2. Klicken Sie auf Neu, und füllen Sie dann das Formular mit diesen Parametern aus:  
   {#configure-custom-aws-member-role__table_cvy_5c3_phb__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Zugriffsrollenname \[access_role_name\] | Name der AWS-Rolle im Mitgliedskonto, die vom Verwaltungskonto zum Abrufen temporärer Anmeldeinformationen verwendet wird. Standard: OrganizationAccountAccessRole |
   | Rollensitzungsname \[role_session_name\] | Name für die Sitzung unter Verwendung der temporären Sicherheitsanmeldeinformationen, der dazu beitragen kann, die Verwendung einer Rolle nach einem Prinzipal oder Zweck zu unterscheiden. Dieser Sitzungsname ist in den AWS Cloud Trail-Protokollen sichtbar. Weitere Informationen finden Sie unter [Cloud-API-Pfad](https://www.servicenow.com/docs/24xBKfeVYIc3lNerkjKONQ#cloud-api-trail "Der Cloud API-Pfad ist ein Aktivitätsprotokoll für alle Aktivitäten, die die Cloud API verwenden und den MID-Server durchlaufen.") und in der [AWS-Dokumentation](https://aws.amazon.com/documentation/) zu AWS Cloud Trail. Standard: Master_Account_ID_\<Management Account ID number\> ein Beispiel hierfür ist: Master_Account_ID__321003876149 . |
   | Anmeldeinformations-TTL in Sekunden \[credential_ttl_seconds\] | Gültigkeitsdauer der temporären Sicherheitsanmeldeinformationen in Sekunden. Standard: Wird wie folgt berechnet: 1. Rufen Sie den Wert in ab mid.aws.sts.assume_role.credential_ttl_minutes [MID-Server-Eigenschaft](https://www.servicenow.com/docs/access?context=r_MIDServerProperties&version=zurich&pubname=zurich-servicenow-platform&ft:locale=en-US). 2. Beschränken Sie diesen Wert auf einen Wert zwischen 15 und 720 Minuten. Wenn die Einstellung in der Eigenschaft weniger als 15 Minuten beträgt, werden vom System 15 Minuten eingegeben. Wenn die Einstellung größer als 720 Minuten ist, werden vom System 720 Minuten eingegeben. 3. Konvertieren Sie den resultierenden Wert in Sekunden. {#configure-custom-aws-member-role__ol_ms3_fkk_vhb} |
   | Externe ID \[external_id\] | Ein eindeutiger Bezeichner, der für die Vertrauensrichtlinie der angenommenen Rolle erforderlich ist. Standard: ServiceNow_MID_Server |
   | Sitzungsrichtlinie \[session_policy\] | IAM-Richtlinie im JSON-Format, die die Berechtigungen der temporären Sicherheitsanmeldeinformationen über die von der Rolle konfigurierte Richtlinie hinaus weiter einschränkt. (JSON in der AWS-Richtliniensprache.) Standard: leer |
   | MFA \[multifactor authentication\] | Seriennummer des Multifaktor-Authentifizierungsgeräts (MFA) (Hardware oder virtuell), das zur Authentifizierung des Verwaltungs-Accounts verwendet wird. Standard: leer |
   | MFA-Tokencode \[mfa_token_code\] | Vom MFA-Gerät (Hardware oder virtuell), das zur Authentifizierung des Verwaltungskontos verwendet wird, bereitgestellter Tokencode. Standard: leer |
   | Cloud-Servicekonto \[cloud_service_account\] | Erforderlich. Servicekonto, der den Zugriffsparametern zugeordnet werden soll, die Sie an die AWS AssumeRole API übergeben. Geben Sie eine Konto-ID (entweder ein Verwaltungskonto oder ein Mitgliedskonto) aus der Tabelle „Servicekonten" \[cmdb_ci_cloud_service_account\] ein. |
   [ ]

   {#configure-custom-aws-member-role__table_cvy_5c3_phb}  
   Hinweis:  
   Weitere Informationen zur Verwendung dieser Parameter und zu ihrer Bedeutung finden Sie in der [AWS-Dokumentation](https://aws.amazon.com/documentation/) zur AWS Security Token Service API für die Aktion „AssumeRole".

