Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Organisations- und Kontoinstanzen von IAM Identity Center
Eine Instanz ist eine einzelne Bereitstellung von IAM Identity Center. Für IAM Identity Center sind zwei Arten von Instanzen verfügbar: Organisationsinstanzen und Kontoinstanzen.
-
Organisationsinstanz (empfohlen)
Eine Instanz von IAM Identity Center, die Sie im AWS Organizations Verwaltungskonto aktivieren. Organisationsinstanzen unterstützen alle Funktionen von IAM Identity Center. Wir empfehlen, eine Organisationsinstanz anstelle von Kontoinstanzen bereitzustellen, um die Anzahl der Verwaltungspunkte zu minimieren.
-
Kontoinstanz
Eine Instanz von IAM Identity Center, die an eine einzelne AWS-Konto Instanz gebunden ist und die nur innerhalb der AWS-Konto AWS Region sichtbar ist, in der sie aktiviert ist. Verwenden Sie eine Kontoinstanz für einfachere Szenarien mit nur einem Konto. Sie können eine Kontoinstanz auf eine der folgenden Arten aktivieren:
-
Und AWS-Konto das wird nicht verwaltet von AWS Organizations
-
Ein Mitgliedskonto in AWS Organizations
-
AWS-Konto Typen, die IAM Identity Center aktivieren können
Um IAM Identity Center zu aktivieren, melden Sie sich je nach Instanztyp, den Sie erstellen möchten, mit einem der folgenden Anmeldeinformationen an: AWS-Managementkonsole
-
Ihr AWS Organizations Verwaltungskonto (empfohlen) — Erforderlich, um eine Organisationsinstanz von IAM Identity Center zu erstellen. Verwenden Sie eine Organisationsinstanz für Berechtigungen und Anwendungszuweisungen für mehrere Konten in der gesamten Organisation.
-
Ihr AWS Organizations Mitgliedskonto — Wird verwendet, um eine Kontoinstanz von IAM Identity Center zu erstellen, um Anwendungszuweisungen innerhalb dieses Mitgliedskontos zu ermöglichen. In einer Organisation können ein oder mehrere Konten mit einer Instanz auf Mitgliedsebene existieren.
-
Eine eigenständige Instanz AWS-Konto — Wird verwendet, um eine Organisations - oder Kontoinstanz von IAM Identity Center zu erstellen. Die eigenständige Version AWS-Konto wird nicht von AWS Organizations verwaltet. Sie können einem eigenständigen Gerät nur eine Instanz von IAM Identity Center zuordnen AWS-Konto und diese Instanz für Anwendungszuweisungen innerhalb dieses AWS-Konto Standalone-Geräts verwenden.
Verwenden Sie die folgende Tabelle, um die vom Instanztyp bereitgestellten Funktionen zu vergleichen:
| Funktion | Instanz im AWS Organizations Verwaltungskonto (empfohlen) | Instanz in einem Mitgliedskonto | Instanz in einer eigenständigen Version AWS-Konto |
|---|---|---|---|
| Benutzer verwalten | |
|
|
| AWS Zugriffsportal für den Single-Sign-On-Zugriff auf Ihre AWS verwalteten Anwendungen | |
|
|
| Von Kunden verwaltete OAuth 2.0 (OIDC) -Anwendungen | |
|
|
| Multi-account Berechtigungen | |
|
|
| AWS Zugangsportal für den Single-Sign-On-Zugriff auf Ihre AWS-Konten | |
|
|
| Von Kunden verwaltete SAML 2.0-Anwendungen | |
|
|
| Ein delegierter Administrator kann die Instanz verwalten | |
|
|
| Verschlüsselung im Ruhezustand mithilfe eines vom Kunden verwalteten KMS-Schlüssels | |
|
|
| Replizieren von IAM Identity Center auf weitere Regionen | |
|
|
Weitere Informationen zu AWS verwalteten Anwendungen und IAM Identity Center finden Sie unter. AWS verwaltete Anwendungen, die Sie mit IAM Identity Center verwenden können