Erste Schritte mit häufigen Aufgaben in IAM Identity Center - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit häufigen Aufgaben in IAM Identity Center

Wenn Sie ein neuer Benutzer von IAM Identity Center sind, lautet der grundlegende Arbeitsablauf für den Einstieg in die Nutzung des Dienstes wie folgt:

  1. Melden Sie sich bei der Konsole Ihres Verwaltungskontos an, wenn Sie eine Organisationsinstanz von IAM Identity Center verwenden, oder AWS-Konto wenn Sie eine Kontoinstanz von IAM Identity Center verwenden und zur IAM Identity Center-Konsole navigieren.

  2. Wählen Sie Ihre Identitätsquelle in der IAM Identity Center-Konsole aus. Sie können Ihre bestehende Identitätsquelle, z. B. einen externen Identitätsanbieter oder Active Directory, verbinden. IAMIdentity Center stellt Ihnen standardmäßig auch ein Verzeichnis zur Verfügung, mit dem Sie den Benutzerzugriff konfigurieren können.

  3. Weisen Sie für Organisationsinstanzen Benutzerzugriff zu AWS-Kontenindem Sie die Konten in Ihrer Organisation auswählen und dann Benutzer oder Gruppen aus Ihrem Verzeichnis und die Berechtigungen auswählen, die Sie ihnen gewähren möchten.

  4. Gewähren Sie Benutzern Zugriff auf Anwendungen, indem Sie:

    1. Richten Sie vom Kunden verwaltete SAML 2.0-Anwendungen ein, indem Sie entweder eine der vorintegrierten Anwendungen aus dem Anwendungskatalog auswählen oder Ihre eigene SAML 2.0-Anwendung hinzufügen.

    2. Konfigurieren Sie die Anwendungseigenschaften.

    3. Weisen Sie den Benutzern Zugriff auf die Anwendung zu. Es wird empfohlen, den Benutzerzugriff durch Gruppenmitgliedschaft zuzuweisen, anstatt einzelne Benutzerberechtigungen hinzuzufügen. Mit Gruppen können Sie Benutzergruppen Berechtigungen gewähren oder verweigern, anstatt diese Berechtigungen jedem einzelnen Benutzer zuzuweisen. Wenn ein Benutzer in eine andere Organisation wechselt, verschieben Sie diesen Benutzer einfach in eine andere Gruppe. Der Benutzer erhält dann automatisch die Berechtigungen, die für die neue Organisation erforderlich sind.

  5. Wenn Sie das standardmäßige IAM Identity Center-Verzeichnis verwenden, teilen Sie Ihren Benutzern mit, wie sie sich bei AWS auf das Portal zugreifen. Neue Benutzer in IAM Identity Center müssen ihre Benutzeranmeldedaten aktivieren, bevor sie für die Anmeldung bei AWS auf das Portal zugreifen. Weitere Informationen finden Sie unter Melden Sie sich an bei AWS Zugriffsportal im AWS-Anmeldung Benutzerleitfaden

Die Themen in diesem Abschnitt helfen Ihnen, sich mit den allgemeinen Aufgaben vertraut zu machen, die nach Abschluss der Erstkonfiguration von IAM Identity Center ausgeführt werden.

Wenn Sie IAM Identity Center noch nicht aktiviert haben, finden Sie weitere Informationen unterAktivieren AWS IAM Identity Center.