Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM Identity Center aktivieren
Wenn Sie IAM Identity Center aktivieren, wählen Sie einen AWS IAM Identity Center Instanztyp aus, den Sie aktivieren möchten. Eine Instanz eines Dienstes ist eine einzelne Bereitstellung eines Dienstes in Ihrer AWS Umgebung. Für IAM Identity Center sind zwei Arten von Instanzen verfügbar: Organisationsinstanzen und Kontoinstanzen. Die Instanztypen, die Sie aktivieren können, hängen vom Kontotyp ab, bei dem Sie angemeldet sind.
In der folgenden Liste sind die Typen von IAM Identity Center-Instanzen aufgeführt, die Sie für jeden Typ von aktivieren können: AWS-Konto
-
Ihr AWS Organizations Verwaltungskonto (empfohlen) — Erforderlich, um eine Organisationsinstanz von IAM Identity Center zu erstellen. Verwenden Sie eine Organisationsinstanz für Berechtigungen und Anwendungszuweisungen für mehrere Konten in der gesamten Organisation. Sie können diesen Instanztyp auf weitere Regionen replizieren, um die Stabilität des Kontozugriffs zu erhöhen und die Flexibilität bei der Auswahl der AWS Anwendungsbereitstellungsregionen zu erhöhen.
-
Ihr AWS Organizations Mitgliedskonto — Wird verwendet, um eine Kontoinstanz von IAM Identity Center zu erstellen, um Anwendungszuweisungen innerhalb dieses Mitgliedskontos zu ermöglichen. In einer Organisation können ein oder mehrere Konten mit einer Instanz auf Mitgliedsebene existieren.
-
Eine eigenständige Instanz AWS-Konto — Wird verwendet, um eine Organisations - oder Kontoinstanz von IAM Identity Center zu erstellen. Die eigenständige Version AWS-Konto wird nicht von AWS Organizations verwaltet. Sie können einem eigenständigen Gerät nur eine Instanz von IAM Identity Center zuordnen AWS-Konto und diese Instanz für Anwendungszuweisungen innerhalb dieses AWS-Konto Standalone-Geräts verwenden.
Das Organisationsverwaltungskonto kann mithilfe einer Service Control-Richtlinie steuern, ob Mitgliedskonten der Organisation Kontoinstanzen von IAM Identity Center erstellen können.
Wenn Sie ein kostenloses Kontingent verwenden, wird Ihr Konto beim Erstellen einer AWS Organisation automatisch auf einen kostenpflichtigen Tarif mit nutzungsbasierter Bezahlung aktualisiert. Ihre Gutschriften für das kostenlose Kontingent laufen sofort ab. Weitere Informationen finden Sie unter Häufig gestellte Fragen zum AWS kostenlosen Kontingent.
Einen Vergleich der verschiedenen Funktionen der verschiedenen Instance-Typen finden Sie unterOrganisations- und Kontoinstanzen von IAM Identity Center.
Bevor Sie IAM Identity Center aktivieren, empfehlen wir Ihnen, das Voraussetzungen und Überlegungen zu IAM Identity Center zu überprüfen.
Um eine Instanz von IAM Identity Center zu aktivieren
Wählen Sie die Registerkarte für den Typ der IAM Identity Center-Instanz, die Sie aktivieren möchten, entweder eine Organisations- oder Kontoinstanz:
- Organization (recommended)
-
-
Gehen Sie wie folgt vor, um sich bei der AWS-Managementkonsole anzumelden.
-
Neu bei AWS (Root-Benutzer) — Melden Sie sich als Kontoinhaber an, indem Sie Root-Benutzer auswählen und Ihre AWS-Konto E-Mail-Adresse eingeben. Geben Sie auf der nächsten Seite Ihr Passwort ein.
-
Wird bereits AWS mit einem Standalone-Gerät verwendet AWS-Konto (IAM-Anmeldeinformationen) — Melden Sie sich mit Ihren IAM-Anmeldeinformationen mit Administratorrechten an.
-
Bereits verwendet AWS Organizations (IAM-Anmeldeinformationen) — Melden Sie sich mit Ihren Anmeldedaten für das Verwaltungskonto an.
-
Öffnen Sie die IAM-Identity-Center-Konsole.
-
Dieser Schritt gilt nur für diejenigen, AWS-Regionen die standardmäßig aktiviert sind. Wenn Sie IAM Identity Center in einer anderen Region aktivieren, fahren Sie mit Schritt 4 fort.
Wählen Sie unter Instanzkonfiguration eine der folgenden Optionen aus:
-
Single-Region Instanz — Ihre Instanz wird in der aktuellen Region erstellt.
-
Multi-Region instance — Ihre Instance wird in der aktuellen Region erstellt und für Resilienz AWS-Konto
und Anwendungszugriff in eine weitere Region repliziert. Zur Unterstützung mehrerer Regionen wird automatisch ein vom Kunden verwalteter KMS-Schlüssel für mehrere Regionen erstellt. AWS KMS Es fallen Gebühren an.
-
Benutzerdefinierte Instanz — Konfigurieren Sie Ihre Instanzeinstellungen individuell.
Weitere Informationen zu den jeweiligen Optionen finden Sie unter Optionen für die Instanzkonfiguration.
Wählen Sie Aktivieren, um Ihre Instanz zu erstellen.
-
(Optional) Wenn Sie einen vom Kunden verwalteten KMS-Schlüssel für die Verschlüsselung im Ruhezustand anstelle des standardmäßigen AWS verwalteten Schlüssels verwenden möchten, konfigurieren Sie den vom Kunden verwalteten Schlüssel im Abschnitt Schlüssel für die Verschlüsselung von IAM Identity Center-Daten im Ruhezustand. Weitere Informationen finden Sie unter Implementierung von kundenverwalteten KMS-Schlüsseln in AWS IAM Identity Center.
Führen Sie diesen Schritt nur aus, wenn Sie die erforderlichen Berechtigungen für die Verwendung des kundenverwalteten KMS-Schlüssels konfiguriert haben. Ohne die richtigen Berechtigungen kann dieser Schritt fehlschlagen oder die Verwaltung von IAM Identity Center und der AWS verwalteten Anwendungen stören.
-
(Optional) Standardmäßig sind für Ihre Instance Berechtigungen für mehrere Konten aktiviert. Wenn Sie IAM Identity Center nur für die Anwendungsauthentifizierung und Benutzerverwaltung verwenden möchten, deaktivieren Sie die Option Berechtigungen für mehrere Konten aktivieren.
Wenn Sie sich jetzt dafür entscheiden, die Berechtigungen für mehrere Konten nicht zu aktivieren, wird der AWS-Konten Abschnitt nicht in der IAM Identity Center-Konsole angezeigt. IAM Identity Center stellt die serviceverknüpfte Rolle nicht für Mitgliedskonten bereit. Sie können später auf der Seite „Einstellungen“ auf der Registerkarte „Verwaltung“ die Berechtigungen für mehrere Konten aktivieren.
-
Wählen Sie unter IAM Identity Center aktivieren die Option Aktivieren aus.
-
Wenn Sie mit dem Verwaltungskonto einer vorhandenen Organisation angemeldet sind, beginnt IAM Identity Center mit der Aktivierung. Fahren Sie mit der Einrichtung Ihrer Umgebung fort.
-
Wenn Sie ein eigenständiges Gerät haben AWS-Konto (das nicht Teil einer Organisation ist), wird die AWS Organizations Seite IAM Identity Center aktivieren mit angezeigt. Mit dieser Option wird eine neue Organisation mit Ihrem Konto als Verwaltungskonto erstellt. Überprüfen Sie die Informationen und wählen Sie „Aktivieren“, um den Vorgang abzuschließen.
AWS Organizations kann IAM Identity Center nur in einer einzigen AWS Region aktivieren. Wenn Sie nach der Aktivierung von IAM Identity Center die Region ändern müssen, in der IAM Identity Center aktiviert ist, müssen Sie die aktuelle Instance löschen und eine Instance in der anderen Region erstellen.
Wenn Sie ein eigenständiges Konto haben und eine Kontoinstanz anstelle einer Organisationsinstanz erstellen möchten, finden Sie weitere Informationen auf der Registerkarte Konto.
Nach der Aktivierung Ihrer Organisationsinstanz empfehlen wir Ihnen, die folgenden Schritte auszuführen, um die Einrichtung Ihrer Umgebung abzuschließen:
- Account
-
-
Gehen Sie wie folgt vor, um sich bei der anzumelden AWS-Managementkonsole.
-
Neu bei AWS (Root-Benutzer) — Melden Sie sich als Kontoinhaber an, indem Sie Root-Benutzer auswählen und Ihre AWS-Konto E-Mail-Adresse eingeben. Geben Sie auf der nächsten Seite Ihr Passwort ein.
-
Bereits verwendet AWS (IAM-Anmeldeinformationen) — Melden Sie sich mit Ihren IAM-Anmeldeinformationen mit Administratorrechten an.
-
Bereits verwendet AWS Organizations (IAM-Anmeldeinformationen) — Melden Sie sich mit den Administratordaten Ihres Mitgliedskontos an.
-
Öffnen Sie die IAM-Identity-Center-Konsole.
-
Wenn Sie neu bei IAM Identity Center sind AWS oder ein eigenständiges System haben AWS-Konto, wählen Sie unter IAM Identity Center aktivieren die Option Aktivieren aus.
Die Seite „IAM Identity Center aktivieren mit AWS Organizations“ wird angezeigt. Dadurch wird eine Organisationsinstanz erstellt, was wir empfehlen. Wenn Sie jedoch stattdessen eine Kontoinstanz bevorzugen, wählen Sie den Link Eine Kontoinstanz von IAM Identity Center aktivieren.
-
Wenn Sie Administrator eines AWS Organizations Mitgliedskontos sind, wählen Sie unter Eine Kontoinstanz von IAM Identity Center aktivieren die Option Kontoinstanz aktivieren aus.
-
Überprüfen Sie auf der Seite Eine Kontoinstanz von IAM Identity Center aktivieren die Informationen und fügen Sie optional Tags hinzu, die Sie dieser Kontoinstanz zuordnen möchten. Wählen Sie dann Aktivieren aus, um den Vorgang abzuschließen.
Wenn Ihr AWS Konto Mitglied einer Organisation ist, können Sie möglicherweise eine Kontoinstanz von IAM Identity Center nur eingeschränkt aktivieren.
Wenn Ihre Organisation IAM Identity Center vor dem 15. November 2023 aktiviert hat, ist die Möglichkeit für Mitgliedskonten, Kontoinstanzen zu erstellen, standardmäßig deaktiviert und muss vom Verwaltungskonto der Organisation aktiviert werden.
Wenn Ihre Organisation IAM Identity Center nach dem 15. November 2023 aktiviert hat, ist die Möglichkeit für Mitgliedskonten, Kontoinstanzen zu erstellen, standardmäßig aktiviert. Dienststeuerungsrichtlinien können jedoch verwendet werden, um die Erstellung von Kontoinstanzen von IAM Identity Center innerhalb einer Organisation zu verhindern.
Weitere Informationen erhalten Sie unter Erlauben Sie die Erstellung von Kontoinstanzen in Mitgliedskonten und Verwenden Sie Service Control-Richtlinien, um die Erstellung von Kontoinstanzen zu steuern.