

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kaitkan atau putuskan instans Pusat Identitas IAM Anda
<a name="access-grants-instance-idc"></a>

Di Amazon S3 Access Grants, Anda dapat mengaitkan AWS IAM Identity Center instance direktori identitas perusahaan Anda dengan instance S3 Access Grants. Setelah melakukannya, Anda dapat membuat hibah akses untuk pengguna dan grup direktori perusahaan Anda, selain pengguna dan AWS Identity and Access Management peran (IAM). 

Jika Anda tidak lagi ingin membuat hibah akses untuk pengguna dan grup direktori perusahaan, Anda dapat memisahkan instans Pusat Identitas IAM Anda dari instans S3 Access Grants Anda. 

Anda dapat mengaitkan atau memisahkan instans Pusat Identitas IAM dengan menggunakan konsol Amazon S3,AWS CLI(), AWS Command Line Interface Amazon S3 REST API, dan. AWS SDKs

## Menggunakan konsol S3
<a name="access-grants-instance-idc-console"></a>

Sebelum Anda mengaitkan instans IAM Identity Center Anda dengan instans S3 Access Grants Anda, Anda harus menambahkan direktori identitas perusahaan Anda ke IAM Identity Center. Untuk informasi selengkapnya, lihat [S3 Access Grants dan identitas direktori perusahaan](access-grants-directory-ids.md).

**Untuk mengaitkan instans Pusat Identitas IAM dengan instans S3 Access Grants**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di. [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/)

1. Pada panel navigasi di sebelah kiri, pilih **Access Grants**. 

1. Pada halaman **S3 Access Grants**, pilih Region yang berisi instance S3 Access Grants yang ingin Anda gunakan.

1. Pilih **Lihat detail** untuk contoh. 

1. Pada halaman detail, di bagian **Pusat Identitas IAM, pilih untuk **Menambahkan** instance Pusat** Identitas IAM atau **Deregister** instance Pusat Identitas IAM yang sudah terkait. 

## Menggunakan AWS CLI
<a name="access-grants-instance-idc-cli"></a>

Untuk menginstal AWS CLI, lihat [Menginstal AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) di *Panduan AWS Command Line Interface Pengguna*. 

Untuk menggunakan perintah contoh berikut, ganti `{{user input placeholders}}` dengan informasi Anda sendiri.

**Example — Kaitkan instans Pusat Identitas IAM dengan instance S3 Access Grants**  

```
aws s3control associate-access-grants-identity-center \
 --account-id {{111122223333}} \
 --identity-center-arn arn:aws:sso:::instance/ssoins-{{1234a567bb89012c}} \
 --profile {{access-grants-profile}} \
 --region {{eu-central-1}}
     
// No response body
```

**Example — Lepaskan instans Pusat Identitas IAM dari instance S3 Access Grants**  

```
aws s3control dissociate-access-grants-identity-center \
 --account-id {{111122223333}} \
 --profile {{access-grants-profile}} \
 --region {{eu-central-1}}
     
// No response body
```

## Penggunaan API REST
<a name="access-grants-instance-idc-rest-api"></a>

Untuk informasi tentang dukungan Amazon S3 REST API untuk mengelola asosiasi antara instans Pusat Identitas IAM dan instance S3 Access Grants, lihat bagian berikut di Referensi API Layanan Penyimpanan *Sederhana Amazon*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 