

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Encuentre entidades de IAM en AMS
<a name="find-iam-entities"></a>

Su cuenta tiene funciones y políticas de IAM predeterminadas; consulte [Función de usuario de IAM en AMS](defaults-user-role.md) los perfiles de instancia de IAM predeterminados; consulte [EC2 Perfil de instancia de IAM](defaults-instance-profile.md) las políticas predeterminadas. Para descubrir sus funciones y políticas de IAM:
+ Consola: utilice la consola de IAM para ver todas las políticas y funciones de IAM de su cuenta.
+ API/CLI (al iniciar sesión en su cuenta AMS):
**nota**  
La CLI de AMS debe estar instalada para que estos comandos funcionen. Para instalar la API o CLI de AMS, vaya a la página de **recursos para desarrolladores** de la consola AMS. Para obtener material de referencia sobre la API AMS CM o la API AMS SKMS, consulte la sección Recursos de información de AMS en la Guía del usuario. Puede que necesite añadir una `--profile` opción de autenticación; por ejemplo,`aws amsskms ams-cli-command --profile SAML`. Es posible que también tengas que añadir la `--region` opción, ya que todos los comandos de AMS se ejecutan desde us-east-1, por ejemplo. `aws amscm ams-cli-command --region=us-east-1`

  Haz una lista de tus funciones:

  ```
  aws --profile saml iam list-roles
  ```

  Enumere sus políticas:

  ```
  aws --profile saml iam list-role-policies --role-name ROLE_NAME
  ```