

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Defina o estado do relé para acesso rápido ao Console de gerenciamento da AWS
<a name="howtopermrelaystate"></a>

Por padrão, quando um usuário entra no portal de AWS acesso, escolhe uma conta e, em seguida, escolhe a função AWS criada a partir do conjunto de permissões atribuído, o IAM Identity Center redireciona o navegador do usuário para o. Console de gerenciamento da AWS Você pode alterar esse comportamento configurando o estado de retransmissão para um URL diferente do console. 

A configuração do estado de retransmissão permite que você forneça ao usuário acesso rápido ao console mais apropriado para sua função. Por exemplo, você pode definir o estado de retransmissão para o URL do console do Amazon EC2 (**https://console.aws.amazon.com/ec2/**), redirecionando o usuário para esse console quando ele escolher a função de administrador do Amazon EC2. Durante o redirecionamento para o URL padrão ou URL do estado de retransmissão, o IAM Identity Center direciona o navegador do usuário para o endpoint do console na última vez em que o usuário Região da AWS usou. Por exemplo, se um usuário encerrou sua última sessão de console na região da Europa (Estocolmo) (eu-north-1), o usuário será redirecionado para o console do Amazon EC2 nessa região.

![\[Diagrama de fluxo de trabalho para definir o estado do relé no Console de gerenciamento da AWS.\]](http://docs.aws.amazon.com/pt_br/singlesignon/latest/userguide/images/permission_sets_relay_state_newest.png)


Para configurar o IAM Identity Center e fazer com que ele redirecione o usuário para um console em uma Região da AWS específica, inclua a especificação da região como parte do URL. Por exemplo, para redirecionar o usuário para o console do Amazon EC2 na região Leste dos EUA (Ohio) (us-east-2), especifique o URL do console do Amazon EC2 nessa região (**https://us-east-2.console.aws.amazon.com/ec2/**). Se você habilitou o IAM Identify Center na região Oeste dos EUA (Oregon) (us-west-2) e quiser direcionar o usuário para essa região, especifique. **https://us-west-2.console.aws.amazon.com** 

## Configurar o estado de retransmissão
<a name="configure-relay-state"></a>

Use o procedimento a seguir para configurar o URL do estado de retransmissão de um conjunto de permissões.

1. Abra o [console do IAM Identity Center](https://console.aws.amazon.com/singlesignon).

1. Em **Permissões de várias contas**, escolha **Conjuntos de permissões**.

1. Escolha o nome do conjunto de permissões para o qual deseja definir o novo URL do estado de retransmissão.

1. Na página de detalhes do conjunto de permissões, à direita do título da seção **Configurações gerais**, escolha **Editar**.

1. Na página **Editar configurações gerais do conjunto de permissões**, em **Estado de retransmissão**, digite uma URL do console para qualquer um dos AWS serviços. Por exemplo:

    **https://console.aws.amazon.com/ec2/**
**nota**  
O URL do estado de retransmissão deve estar dentro do Console de gerenciamento da AWS. 

1. Se o conjunto de permissões for provisionado em alguma Contas da AWS, os nomes das contas aparecerão abaixo **Contas da AWS para reprovisionamento** automático. Depois que a URL do estado de retransmissão do conjunto de permissões for atualizada, todos os Contas da AWS que usam o conjunto de permissões serão reprovisionados. Isso significa que o novo valor dessa configuração é aplicado a todos Contas da AWS que usam o conjunto de permissões.

1. Escolha **Salvar alterações**.

1. Na parte superior da página da **Organização AWS **, uma notificação é exibida.
   + Se o conjunto de permissões for provisionado em uma ou mais Contas da AWS, a notificação confirma que as Contas da AWS foram reprovisionadas com êxito e que o conjunto de permissões atualizado foi aplicado às contas.
   + Se o conjunto de permissões não estiver provisionado em uma Conta da AWS, a notificação confirma que as configurações do conjunto de permissões foram atualizadas.

**nota**  
Você pode automatizar esse processo usando a AWS API, um AWS SDK ou o AWS Command Line Interface()AWS CLI. Para obter mais informações, consulte:   
As ações `CreatePermissionSet` ou `UpdatePermissionSet` na [referência de API do IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/APIReference/welcome.html) 
Os comandos `create-permission-set` ou `update-permission-set` na seção [https://docs.aws.amazon.com/cli/latest/reference/sso-admin/index.html#cli-aws-sso-admin](https://docs.aws.amazon.com/cli/latest/reference/sso-admin/index.html#cli-aws-sso-admin) da *Referência de Comandos AWS CLI *.