View a markdown version of this page

Bestätigen Ihrer Identitätsquellen in IAM Identity Center - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bestätigen Ihrer Identitätsquellen in IAM Identity Center

Ihre Identitätsquelle in IAM Identity Center definiert, wo Ihre Benutzer und Gruppen verwaltet werden. Nachdem Sie IAM Identity Center aktiviert haben, bestätigen Sie, dass Sie die Identitätsquelle Ihrer Wahl verwenden. Wenn Sie bereits eine zugewiesene Identitätsquelle haben, können Sie diese weiterhin verwenden.

Wenn Sie bereits Benutzer und Gruppen in Active Directory oder einem externen IdP verwalten, empfehlen wir Ihnen, eine Verbindung mit dieser Identitätsquelle in Betracht zu ziehen, wenn Sie IAM Identity Center aktivieren und Ihre Identitätsquelle auswählen. Dies sollte geschehen, bevor Sie Benutzer und Gruppen im Identity Center-Standardverzeichnis erstellen und Zuweisungen vornehmen.

Wenn Sie bereits Benutzer und Gruppen in einer Identitätsquelle in IAM Identity Center verwalten, werden durch den Wechsel zu einer anderen Identitätsquelle möglicherweise alle Benutzer- und Gruppenzuweisungen entfernt, die Sie in IAM Identity Center konfiguriert haben. In diesem Fall verlieren alle Benutzer, einschließlich des Administratorbenutzers in IAM Identity Center, den Single-Sign-On-Zugriff auf ihre Anwendungen. AWS-Konten Weitere Informationen finden Sie unter Überlegungen zum Ändern Ihrer Identitätsquelle.

Um Ihre Identitätsquelle zu bestätigen

  1. Öffnen Sie die IAM-Identity-Center-Konsole.

  2. Wählen Sie auf der Dashboard-Seite unter dem Abschnitt Empfohlene Einrichtungsschritte die Option Identitätsquelle bestätigen aus. Du kannst auf diese Seite auch zugreifen, indem du Einstellungen und dann den Tab Identitätsquelle auswählst.

  3. Es gibt keine Aktion, wenn Sie Ihre zugewiesene Identitätsquelle behalten möchten. Wenn Sie es vorziehen, sie zu ändern, wählen Sie Aktionen und dann Identitätsquelle ändern aus.

Sie können eine der folgenden Optionen als Identitätsquelle wählen:

Identity-Center-Verzeichnis

Wenn Sie IAM Identity Center zum ersten Mal aktivieren, wird es automatisch mit einem Identity Center-Verzeichnis als Standard-Identitätsquelle konfiguriert. Wenn Sie nicht bereits einen anderen externen Identitätsanbieter verwenden, können Sie mit der Erstellung Ihrer Benutzer und Gruppen beginnen und deren Zugriffsebene Ihren AWS-Konten und Anwendungen zuweisen. Eine Anleitung zur Verwendung dieser Identitätsquelle finden Sie unterBenutzerzugriff mit dem Standard-IAM Identity Center-Verzeichnis konfigurieren.

Active Directory

Wenn Sie bereits Benutzer und Gruppen in Ihrem AWS Managed Microsoft AD Verzeichnis mit Directory Service oder in Ihrem selbstverwalteten Verzeichnis in verwalten, empfehlen wirActive Directory (AD), dass Sie dieses Verzeichnis verbinden, wenn Sie IAM Identity Center aktivieren. Erstellen Sie keine Benutzer und Gruppen im Identity Center-Standardverzeichnis. IAM Identity Center verwendet die von der bereitgestellte Verbindung, AWS Directory Service um Benutzer-, Gruppen- und Mitgliedschaftsinformationen aus Ihrem Quellverzeichnis in Active Directory mit dem IAM Identity Center-Identitätsspeicher zu synchronisieren. Weitere Informationen finden Sie unter Microsoft AD directory.

Anmerkung

IAM Identity Center unterstützt SAMBA4-based Simple AD nicht als Identitätsquelle.

Externer Identitätsanbieter

Für externe Identitätsanbieter (IdPs) wie Okta oder können Sie IAM Identity Center verwendenMicrosoft Entra ID, um Identitäten nach dem Standard Security Assertion Markup Language (SAML) 2.0 zu authentifizieren. IdPs Das SAML-Protokoll bietet keine Möglichkeit, den IdP abzufragen, um mehr über Benutzer und Gruppen zu erfahren. Sie machen IAM Identity Center auf diese Benutzer und Gruppen aufmerksam, indem Sie sie im IAM Identity Center bereitstellen. Sie können die automatische Bereitstellung (Synchronisation) von Benutzer- und Gruppeninformationen von Ihrem IAM Identity Center mithilfe des Systems for Cross-domain Identity Management (SCIM) v2.0-Protokoll durchführen, wenn Ihr IdP SCIM unterstützt. Andernfalls können Sie Ihre Benutzer und Gruppen manuell bereitstellen, indem Sie die Benutzernamen, die E-Mail-Adresse und die Gruppen manuell in IAM Identity Center eingeben.

Eine ausführliche Anleitung zum Einrichten Ihrer Identitätsquelle finden Sie unterTutorials zu Identitätsquellen im IAM Identity Center.

Anmerkung

Wenn Sie vorhaben, einen externen Identitätsanbieter zu verwenden, beachten Sie, dass der externe IdP und nicht das IAM Identity Center die Einstellungen für die Multifaktor-Authentifizierung (MFA) verwaltet. MFA im IAM Identity Center wird nicht für die Verwendung durch externe Identitätsanbieter unterstützt. Weitere Informationen finden Sie unter Benutzer zur MFA auffordern.

Anmerkung

Wenn Sie planen, IAM Identity Center in weitere Regionen zu replizieren, müssen Sie einen externen Identitätsanbieter oder das Identity Center-Verzeichnis als Identitätsquelle verwenden. Multi-Region Unterstützung ist für Active Directory nicht verfügbar. Weitere Informationen einschließlich der Voraussetzungen finden Sie unterVerwenden von IAM Identity Center für mehrere AWS-Regionen.