Aktivierung der Verbreitung vertrauenswürdiger Identitäten in QuickSight - Amazon QuickSight

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung der Verbreitung vertrauenswürdiger Identitäten in QuickSight

Um die Verbindung QuickSight zu Amazon Redshift Redshift-Datenquellen mit vertrauenswürdiger Identitätsverbreitung zu konfigurieren, konfigurieren Sie Amazon Redshift OAuth Redshift-Bereiche für Ihr Konto. QuickSight

Um einen Bereich hinzuzufügen, der die Autorisierung der Identitätsweitergabe an Amazon Redshift ermöglicht QuickSight , geben Sie in diesem Fall die AWS-Konto ID des QuickSight Kontos und den Service an, mit dem Sie die Identitätsweitergabe autorisieren möchten. 'REDSHIFT'

Geben Sie die IAM Identity Center-Anwendung ARN des Amazon Redshift Redshift-Clusters an, für die Sie Amazon autorisieren, Benutzeridentitäten QuickSight weiterzugeben. Diese Informationen finden Sie in der Amazon Redshift Redshift-Konsole. Wenn Sie keine autorisierten Ziele für den Amazon Redshift Redshift-Bereich angeben, QuickSight autorisiert dies Benutzer aus allen Amazon Redshift Redshift-Clustern, die dieselbe IAM Identity Center-Instance verwenden. Das folgende Beispiel konfiguriert die Verbindung QuickSight zu Amazon Redshift Redshift-Datenquellen mit vertrauenswürdiger Identitätsverbreitung.

aws quicksight update-identity-propagation-config --aws-account-id "AWSACCOUNTID" --service "REDSHIFT" --authorized-targets "arn:aws:sso::XXXXXXXXXXXX:application/ssoins-XXXXXXXXXXXX/apl-XXXXXXXXXXXX" "arn:aws:sso::XXXXXXXXXXXX:application/ssoins-XXXXXXXXXXXX/apl-XXXXXXXXXXXX"

Im folgenden Beispiel werden OAuth Bereiche aus einem Konto gelöscht. QuickSight

aws quicksight delete-identity-propagation-config --aws-account-id "AWSACCOUNTID" --service "REDSHIFT" --authorized-targets "arn:aws:sso::XXXXXXXXXXXX:application/ssoins-XXXXXXXXXXXXapl-XXXXXXXXXXXX "arn:aws:sso::XXXXXXXXXXXX:application/ssoins-XXXXXXXXXXXX/apl-XXXXXXXXXXXX"

Das folgende Beispiel listet alle OAuth Bereiche auf, die sich derzeit in einem Konto befinden. QuickSight

aws quicksight list-identity-propagation-configs --aws-account-id "AWSACCOUNTID"