

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwenden von serviceverknüpften Rollen für License Manager
<a name="using-service-linked-roles"></a>

AWS License Manager [verwendet dienstgebundene AWS Identity and Access Management (IAM) -Rollen.](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit License Manager verknüpft ist. Dienstbezogene Rollen sind von License Manager vordefiniert und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen. 

Eine dienstbezogene Rolle erleichtert die Einrichtung von License Manager, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. License Manager definiert die Berechtigungen seiner dienstbezogenen Rollen, und sofern nicht anders definiert, kann nur License Manager seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.

Sie können eine serviceverknüpfte Rolle erst löschen, nachdem die zugehörigen Ressourcen gelöscht wurden. Dadurch werden Ihre License Manager Manager-Ressourcen geschützt, da Sie nicht versehentlich Zugriffsberechtigungen für die Ressourcen entfernen können.

Die Aktionen von License Manager hängen von drei dienstbezogenen Rollen ab, wie in den folgenden Abschnitten beschrieben.

**Topics**
+ [Kernrolle](license-manager-role-core.md)
+ [Rolle des Verwaltungskontos](management-role.md)
+ [Rolle des Mitgliedskontos](member-role.md)
+ [Benutzerbasierte Abonnementrolle](user-based-subscription-role.md)
+ [Rolle „Linux-Abonnements“](linux-subscriptions-role.md)

# License Manager — Kernrolle
<a name="license-manager-role-core"></a>

License Manager benötigt eine dienstbezogene Rolle, um Lizenzen in Ihrem Namen zu verwalten.

## Berechtigungen für die Kernrolle
<a name="slr-permissions-core-role"></a>

Die angegebene dienstbezogene Rolle `AWSServiceRoleForAWSLicenseManagerRole` ermöglicht License Manager den Zugriff auf AWS Ressourcen, um Lizenzen in Ihrem Namen zu verwalten.

Die serviceverknüpfte Rolle `AWSServiceRoleForAWSLicenseManagerRole` vertraut dem Service `license-manager.amazonaws.com`, sodass dieser die Rolle annehmen kann.

Informationen zu den Berechtigungen für finden Sie **AWSLicenseManagerServiceRolePolicy**unter[AWS verwaltete Richtlinie: AWSLicenseManagerServiceRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerServiceRolePolicy). Weitere Informationen zur Konfiguration von Berechtigungen für eine dienstverknüpfte Rolle finden Sie unter [Berechtigungen für dienstverknüpfte Rollen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Eine serviceverknüpfte Rolle für License Manager erstellen
<a name="create-slr-core"></a>

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie das Formular License Manager First Run Experience ausfüllen, wenn Sie die License Manager Manager-Konsole zum ersten Mal aufrufen, wird die dienstbezogene Rolle automatisch für Sie erstellt. 

Sie können die IAM-Konsole oder die IAM-API auch verwenden AWS CLI, um eine serviceverknüpfte Rolle manuell zu erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*. 

**Wichtig**  
Diese serviceverknüpfte Rolle kann in Ihrem Konto erscheinen, wenn Sie eine Aktion in einem anderen Service abgeschlossen haben, der die von dieser Rolle unterstützten Features verwendet. Wenn Sie License Manager vor dem 1. Januar 2017 verwendet haben, als er begann, dienstbezogene Rollen zu unterstützen, hat License Manager die `AWSServiceRoleForAWSLicenseManagerRole` Rolle in Ihrem Konto erstellt. Weitere Informationen finden Sie unter [In meinem IAM-Konto wird eine neue Rolle angezeigt](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Sie können die License Manager Manager-Konsole verwenden, um eine dienstbezogene Rolle zu erstellen.

**So erstellen Sie die serviceverknüpfte -Rolle**

1. Öffnen Sie die License Manager Manager-Konsole unter [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Wählen Sie **Start using License Manager**.

1. Wählen Sie im Formular **IAM-Berechtigungen (one-time-setup)** die Option **Ich erteile AWS License Manager die erforderlichen Berechtigungen** aus und klicken Sie dann auf **Weiter**.

Sie können die IAM-Konsole auch verwenden, um eine serviceverknüpfte Rolle mit dem **License Manager Manager-Anwendungsfall** zu erstellen. Alternativ können Sie in der AWS CLI oder der AWS API IAM verwenden, um eine dienstverknüpfte Rolle mit dem Dienstnamen zu erstellen. `license-manager.amazonaws.com` Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*. 

Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben IAM-Verfahren die Rolle erneut erstellen.

## Eine serviceverknüpfte Rolle für License Manager bearbeiten
<a name="edit-slr-core"></a>

Mit License Manager können Sie die `AWSServiceRoleForAWSLicenseManagerRole` dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen Sie eine dienstverknüpfte Rolle für License Manager
<a name="delete-slr-core"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise verfügen Sie nur über Entitäten, die aktiv überwacht oder verwaltet werden. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

### Bereinigen Sie eine dienstbezogene Rolle
<a name="slr-review-before-delete-core"></a>

Bevor Sie IAM verwenden können, um eine dienstverknüpfte Rolle zu löschen, müssen Sie zunächst alle von der Rolle verwendeten Ressourcen löschen. Dies bedeutet, dass alle selbstverwalteten Lizenzen von den zugehörigen Instanzen getrennt und AMIs anschließend die selbstverwalteten Lizenzen gelöscht werden.

**Anmerkung**  
Wenn License Manager die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Warten Sie in diesem Fall einige Minuten und versuchen Sie es erneut.

**So löschen Sie License Manager Manager-Ressourcen, die von der Kernrolle verwendet werden**

1. Öffnen Sie die License Manager Manager-Konsole unter [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Wählen Sie im Navigationsbereich die Option **Selbstverwaltete Lizenzen** aus.

1. **Wählen Sie eine selbstverwaltete Lizenz aus, deren Eigentümer Sie sind, und trennen Sie die Zuordnung aller Einträge auf den Registerkarten Zugeordnet AMIs und **Ressourcen**.** Wiederholen Sie diesen Vorgang für jede Lizenzkonfiguration.

1. Wenn Sie sich noch auf der Seite für die selbstverwaltete Lizenz befinden, wählen Sie **Aktionen** und dann **Löschen** aus.

1. Wiederholen Sie die vorherigen Schritte, bis alle selbstverwalteten Lizenzen gelöscht wurden.

### Manuelles Löschen der serviceverknüpften Rolle
<a name="slr-manual-delete-core"></a>

Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die `AWSServiceRoleForAWSLicenseManagerRole` serviceverknüpfte Rolle zu löschen. Wenn Sie auch [AWSServiceRoleForAWSLicenseManagerMasterAccountRole](management-role.md)und verwenden [AWSLicenseManagerMemberAccountRole](member-role.md), löschen Sie diese Rollen zuerst. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Leitfaden*. 

# License Manager — Rolle „Verwaltungskonto“
<a name="management-role"></a>

License Manager benötigt eine dienstbezogene Rolle, um die Lizenzverwaltung durchzuführen.

## Berechtigungen für die Verwaltungskontorolle
<a name="slr-permissions-management-role"></a>

Die angegebene dienstbezogene Rolle `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` ermöglicht License Manager den Zugriff auf AWS Ressourcen, um Lizenzverwaltungsaktionen für ein zentrales Verwaltungskonto in Ihrem Namen zu verwalten.

Die serviceverknüpfte Rolle `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` vertraut dem Service `license-manager.master-account.amazonaws.com`, sodass dieser die Rolle annehmen kann.

Informationen zu den Berechtigungen für finden Sie **AWSLicenseManagerMasterAccountRolePolicy**unter[AWS verwaltete Richtlinie: AWSLicenseManagerMasterAccountRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerMasterAccountRolePolicy). Weitere Informationen zur Konfiguration von Berechtigungen für eine dienstverknüpfte Rolle finden Sie unter [Berechtigungen für dienstverknüpfte Rollen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Erstellen Sie eine serviceverknüpfte Rolle für ein Verwaltungskonto
<a name="create-slr-management"></a>

Sie müssen diese serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie die kontoübergreifende Lizenzverwaltung in konfigurieren AWS-Managementkonsole, erstellt License Manager die serviceverknüpfte Rolle für Sie. 

**Anmerkung**  
Um den kontoübergreifenden Support im License Manager nutzen zu können, müssen Sie verwenden AWS Organizations.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.

Sie können die IAM-Konsole oder die IAM-API auch verwenden AWS CLI, um eine serviceverknüpfte Rolle manuell zu erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*.

**Wichtig**  
Diese serviceverknüpfte Rolle kann in Ihrem Konto erscheinen, wenn Sie eine Aktion in einem anderen Service abgeschlossen haben, der die von dieser Rolle unterstützten Features verwendet. Wenn Sie License Manager vor dem 1. Januar 2017 verwendet haben, als er begann, dienstbezogene Rollen zu unterstützen, dann wurde License Manager `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` in Ihrem Konto erstellt. Weitere Informationen finden Sie unter [In meinem IAM-Konto wird eine neue Rolle angezeigt](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Sie können die License Manager Manager-Konsole verwenden, um diese dienstbezogene Rolle zu erstellen. 

**So erstellen Sie die serviceverknüpfte -Rolle**

1. Öffnen Sie die License Manager Manager-Konsole unter [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Wählen Sie **Einstellungen** und anschließend **Bearbeiten**.

1. Wählen Sie ** AWS Organizations Konten verknüpfen**.

1. Wählen Sie **Anwenden** aus.

Sie können die IAM-Konsole auch verwenden, um eine dienstverknüpfte Rolle mit dem Anwendungsfall License Manager Manager-Verwaltungskonto zu erstellen. Alternativ können Sie in der AWS CLI oder der AWS API IAM verwenden, um eine serviceverknüpfte Rolle mit dem Dienstnamen zu erstellen. `license-manager.master-account.amazonaws.com` Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*. 

Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben IAM-Verfahren die Rolle erneut erstellen.

## Eine serviceverknüpfte Rolle für License Manager bearbeiten
<a name="edit-slr-management"></a>

Mit License Manager können Sie die `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen Sie eine dienstverknüpfte Rolle für License Manager
<a name="delete-slr-management"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise verfügen Sie nur über Entitäten, die aktiv überwacht oder verwaltet werden. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

### Manuelles Löschen der serviceverknüpften Rolle
<a name="slr-manual-delete-management"></a>

Verwenden Sie die IAM-Konsole oder AWS API AWS CLI, um die `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Leitfaden*.

# License Manager — Rolle als Mitgliedskonto
<a name="member-role"></a>

License Manager erfordert eine dienstbezogene Rolle, die es dem Verwaltungskonto ermöglicht, Lizenzen zu verwalten.

## Berechtigungen für die Mitgliedskontorolle
<a name="slr-permissions-member"></a>

Die angegebene dienstverknüpfte Rolle `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` ermöglicht License Manager den Zugriff auf AWS Ressourcen für Lizenzverwaltungsaktionen von einem konfigurierten Verwaltungskonto aus in Ihrem Namen.

Die serviceverknüpfte Rolle `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` vertraut dem Service `license-manager.member-account.amazonaws.com`, sodass dieser die Rolle annehmen kann.

Informationen zu den Berechtigungen für finden Sie **AWSLicenseManagerMemberAccountRolePolicy**unter[AWS verwaltete Richtlinie: AWSLicenseManagerMemberAccountRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerMemberAccountRolePolicy). Weitere Informationen zur Konfiguration von Berechtigungen für eine dienstverknüpfte Rolle finden Sie unter [Berechtigungen für dienstverknüpfte Rollen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Erstellen Sie die serviceverknüpfte Rolle für License Manager
<a name="create-service-linked-role-member"></a>

Sie müssen die serviceverknüpfte Rolle nicht manuell erstellen. Sie können die Integration mit AWS Organizations über das Verwaltungskonto in der License Manager Manager-Konsole auf der Seite **Einstellungen** aktivieren. Sie können dies auch mithilfe der AWS CLI (Ausführen`update-service-settings`) oder der AWS API (Aufruf`UpdateServiceSettings`) tun. Wenn Sie dies tun, erstellt License Manager die serviceverknüpfte Rolle für Sie in den Mitgliedskonten der Organizations.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.

Sie können die IAM-Konsole oder die AWS API auch verwenden AWS CLI, um eine serviceverknüpfte Rolle manuell zu erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*.

**Wichtig**  
Diese serviceverknüpfte Rolle kann in Ihrem Konto erscheinen, wenn Sie eine Aktion in einem anderen Service abgeschlossen haben, der die von dieser Rolle unterstützten Features verwendet. Wenn Sie den License Manager-Dienst vor dem 1. Januar 2017 verwendet haben, als er begann, dienstbezogene Rollen zu unterstützen, hat License Manager die `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` Rolle in Ihrem Konto erstellt. Weitere Informationen finden Sie unter [In meinem IAM-Konto wird eine neue Rolle angezeigt](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Sie können die License Manager Manager-Konsole verwenden, um eine dienstbezogene Rolle zu erstellen.

**So erstellen Sie die serviceverknüpfte -Rolle**

1. Melden Sie sich bei Ihrem AWS Organizations Verwaltungskonto an.

1. Öffnen Sie die License Manager Manager-Konsole unter [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Wählen Sie im linken Navigationsbereich **Einstellungen** und dann **Bearbeiten** aus.

1. Wählen Sie ** AWS Organizations Konten verknüpfen** aus.

1. Wählen Sie **Anwenden** aus. Dadurch werden die Rollen [AWSServiceRoleForAWSLicenseManagerRole](license-manager-role-core.md)und [AWSServiceRoleForAWSLicenseManagerMemberAccountRole](#member-role)in allen Kinderkonten erstellt.

Sie können auch die IAM-Konsole verwenden, um eine serviceverknüpfte Rolle mit dem `License Manager - Member account` Anwendungsfall zu erstellen. Alternativ können Sie in der AWS CLI AWS OR-API eine serviceverknüpfte Rolle mit dem `license-manager.member-account.amazonaws.com` Dienstnamen erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*. 

Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben IAM-Verfahren die Rolle erneut erstellen.

## Eine serviceverknüpfte Rolle für License Manager bearbeiten
<a name="edit-service-linked-role-member"></a>

Mit License Manager können Sie die `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen Sie eine dienstverknüpfte Rolle für License Manager
<a name="delete-service-linked-role-member"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise verfügen Sie nur über Entitäten, die aktiv überwacht oder verwaltet werden. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

### Manuelles Löschen der serviceverknüpften Rolle
<a name="slr-manual-delete-member"></a>

Verwenden Sie die IAM-Konsole oder AWS API AWS CLI, um die `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Leitfaden*.

# License Manager — Benutzerbasierte Abonnementrolle
<a name="user-based-subscription-role"></a>

License Manager erfordert eine dienstbezogene Rolle für die Verwaltung von AWS Ressourcen, die benutzerbasierte Abonnements bereitstellen.

## Berechtigungen für die Rolle „Benutzerbasiertes Abonnement“
<a name="user-based-subscription-role-permissions"></a>

Die angegebene servicebezogene Rolle `AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService` ermöglicht es License Manager, Amazon EC2 EC2-Ressourcen zu nutzen AWS Systems Manager und zu verwalten, die benutzerbasierte Abonnements bereitstellen, sowie Ressourcen zu beschreiben. Directory Service 

Informationen zu den Berechtigungen für finden Sie unter **AWSLicenseManagerUserSubscriptionsServiceRolePolicy**. [AWS verwaltete Richtlinie: AWSLicenseManagerUserSubscriptionsServiceRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerUserSubscriptionsServiceRolePolicy) Weitere Informationen zur Konfiguration von Berechtigungen für eine dienstverknüpfte Rolle finden Sie unter [Berechtigungen für dienstverknüpfte Rollen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Erstellen Sie die serviceverknüpfte Rolle für License Manager
<a name="create-slr-user-based-subscription"></a>

Sie müssen die dienstverknüpfte Rolle nicht manuell erstellen, da Sie auf den Seiten für **benutzerbasierte Abonnements** der License Manager Manager-Konsole aufgefordert werden, die Rolle zu erstellen.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.

Sie können die IAM-Konsole oder die IAM-API auch verwenden AWS CLI, um eine serviceverknüpfte Rolle manuell zu erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*.

Sie können die License Manager Manager-Konsole verwenden, um eine dienstbezogene Rolle zu erstellen.

**So erstellen Sie die serviceverknüpfte -Rolle**

1. Öffnen Sie die License Manager Manager-Konsole unter [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Wählen Sie im linken Navigationsbereich **Benutzervereinigung** oder **Produkte** aus.

1. Stimmen Sie den Bedingungen für die Erstellung der benutzerbasierten Abonnementrolle durch License Manager zu.

1. Wählen Sie **Erstellen** aus. Dadurch wird die Rolle erstellt.

Sie können auch die IAM-Konsole verwenden, um eine serviceverknüpfte Rolle mit dem `License Manager - User-based subscriptions` Anwendungsfall zu erstellen. Alternativ können Sie in der AWS CLI AWS OR-API eine serviceverknüpfte Rolle mit dem `license-manager-user-subscriptions.amazonaws.com` Dienstnamen erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*. 

Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben IAM-Verfahren die Rolle erneut erstellen.

## Eine serviceverknüpfte Rolle für License Manager bearbeiten
<a name="edit-slr-user-based-subscription"></a>

Mit License Manager können Sie die `AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService` dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen Sie eine dienstverknüpfte Rolle für License Manager
<a name="delete-slr-user-based-subscription"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise verfügen Sie nur über Entitäten, die aktiv überwacht oder verwaltet werden. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

### Manuelles Löschen der serviceverknüpften Rolle
<a name="slr-manual-delete-user-based-subscription"></a>

Verwenden Sie die IAM-Konsole oder AWS API AWS CLI, um die `AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Leitfaden*.

# License Manager — Rolle für Linux-Abonnements
<a name="linux-subscriptions-role"></a>

License Manager benötigt eine dienstbezogene Rolle, um AWS Ressourcen zu verwalten, die Linux-Abonnements bereitstellen.

## Berechtigungen für die Rolle „Linux-Abonnements“
<a name="linux-subscriptions-role-permissions"></a>

`AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService`Mit der genannten dienstbezogenen Rolle kann License Manager die folgenden Aktionen für Linux-Abonnements ausführen.
+ Entdecken Sie Amazon Elastic Compute Cloud und AWS Organizations Ressourcen.
+ Rufen Sie mit markierte Geheimnisse `"LicenseManagerLinuxSubscriptions": "enabled"` ab, AWS Secrets Manager um auf Linux-Abonnement-Drittanbieter zuzugreifen, um Abonnementinformationen zu erhalten.
+ Verwenden Sie KMS-Schlüssel, die mit gekennzeichnet sind`"LicenseManagerLinuxSubscriptions": "enabled"`, um Geheimnisse zu entschlüsseln.

Informationen zu den Berechtigungen für finden Sie **AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy**unter[AWS verwaltete Richtlinie: AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy). Weitere Informationen zur Konfiguration von Berechtigungen für eine dienstverknüpfte Rolle finden Sie unter [Berechtigungen für dienstverknüpfte Rollen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Erstellen Sie die serviceverknüpfte Rolle für License Manager
<a name="create-service-linked-role-linux-subscriptions"></a>

Sie müssen die dienstverknüpfte Rolle nicht manuell erstellen, da Sie auf den **Linux-Abonnementseiten** der License Manager Manager-Konsole aufgefordert werden, die Rolle zu erstellen.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.

Sie können die IAM-Konsole oder die IAM-API auch verwenden AWS CLI, um eine serviceverknüpfte Rolle manuell zu erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*.

Sie können die License Manager Manager-Konsole verwenden, um eine dienstbezogene Rolle zu erstellen.

**So erstellen Sie die serviceverknüpfte -Rolle**

1. Öffnen Sie die License Manager Manager-Konsole unter [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Wählen Sie im linken Navigationsbereich **Abonnements** oder **Instanzen** aus.

1. Stimmen Sie den Bedingungen für License Manager zur Erstellung der Linux-Abonnementrolle zu.

1. Wählen Sie **Erstellen** aus. Dadurch wird die Rolle erstellt.

Sie können auch die IAM-Konsole verwenden, um eine serviceverknüpfte Rolle mit dem `License Manager - Linux subscriptions` Anwendungsfall zu erstellen. Alternativ können Sie in der AWS CLI AWS OR-API eine serviceverknüpfte Rolle mit dem `license-manager-linux-subscriptions.amazonaws.com` Dienstnamen erstellen. Weitere Informationen finden Sie unter [Erstellen einer serviceverknüpfte Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Leitfaden*. 

Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben IAM-Verfahren die Rolle erneut erstellen.

## Eine serviceverknüpfte Rolle für License Manager bearbeiten
<a name="edit-slr-linux-subscriptions"></a>

Mit License Manager können Sie die `AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService` dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen Sie eine dienstverknüpfte Rolle für License Manager
<a name="delete-slr-linux-subscriptions"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise verfügen Sie nur über Entitäten, die aktiv überwacht oder verwaltet werden. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

### Manuelles Löschen der serviceverknüpften Rolle
<a name="slr-manual-delete-linux-subscriptions"></a>

Verwenden Sie die IAM-Konsole oder AWS API AWS CLI, um die `AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Leitfaden*.