View a markdown version of this page

Identitäts- und Zugriffsmanagement für IAM Identity Center - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Identitäts- und Zugriffsmanagement für IAM Identity Center

Für den Zugriff auf IAM Identity Center sind Anmeldeinformationen erforderlich, mit denen Sie Ihre Anfragen authentifizieren AWS können. Diese Anmeldeinformationen müssen über Berechtigungen für den Zugriff auf AWS Ressourcen verfügen, z. B. auf eine AWS verwaltete Anwendung.

Die Authentifizierung für das AWS Zugriffsportal wird durch das Verzeichnis gesteuert, das Sie mit IAM Identity Center verbunden haben. Die Autorisierung für die AWS-Konten , die Benutzern im AWS Access Portal zur Verfügung stehen, wird jedoch von zwei Faktoren bestimmt:

  1. Wem wurde der Zugriff auf die Benutzer AWS-Konten in der IAM Identity Center-Konsole zugewiesen. Weitere Informationen finden Sie unter Single-Sign-On-Zugriff auf AWS-Konten.

  2. Welche Berechtigungsebenen wurden den Benutzern in der IAM Identity Center-Konsole gewährt, um ihnen den entsprechenden Zugriff auf diese zu gewähren. AWS-Konten Weitere Informationen finden Sie unter Berechtigungssätze erstellen, verwalten und löschen.

In den folgenden Abschnitten wird erläutert, wie Sie als Administrator den Zugriff auf die IAM Identity Center-Konsole kontrollieren oder den Administratorzugriff für alltägliche Aufgaben von der IAM Identity Center-Konsole aus delegieren können.

Authentifizierung

Erfahren Sie, wie Sie AWS mithilfe von IAM-Identitäten darauf zugreifen.

Zugriffskontrolle

Sie können über gültige Anmeldeinformationen verfügen, um Ihre Anfragen zu authentifizieren, aber ohne entsprechende Berechtigungen können Sie keine IAM Identity Center-Ressourcen erstellen oder darauf zugreifen. Beispielsweise benötigen Sie Berechtigungen, um ein mit IAM Identity Center verbundenes Verzeichnis zu erstellen.

Anmerkung

Wenn Ihre IAM Identity Center-Instanz mit einem vom Kunden verwalteten KMS-Schlüssel konfiguriert ist, benötigen Ihre IAM Identity Center-Administratoren und andere Akteure, die Zugriff auf den KMS-Schlüssel benötigen, zusätzliche Berechtigungen. Weitere Informationen finden Sie unter Implementierung von kundenverwalteten KMS-Schlüsseln in AWS IAM Identity Center.

In den folgenden Abschnitten wird beschrieben, wie Sie Berechtigungen für IAM Identity Center verwalten. Wir empfehlen Ihnen, zunächst die Übersicht zu lesen.