Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivieren von Konsolensitzungen mit verbesserter Identität
Eine Sitzung mit erweiterter Identität für die Konsole verbessert die Konsolensitzung eines Benutzers AWS , indem sie zusätzlichen Benutzerkontext bereitstellt, um die Benutzererfahrung zu personalisieren. Diese Funktion wird derzeit für Amazon Q Developer Pro-Benutzer von Amazon Q auf AWS Apps und Websites unterstützt.
Sie können Konsolensitzungen mit erweiterter Identität aktivieren, ohne Änderungen an bestehenden Zugriffsmustern oder dem Verbund mit der AWS Konsole vorzunehmen. Wenn sich Ihre Benutzer mit IAM bei der AWS Konsole anmelden (z. B. wenn sie sich als IAM-Benutzer oder über Verbundzugriff mit IAM anmelden), können sie diese Methoden weiterhin verwenden. Wenn sich Ihre Benutzer beim AWS Zugriffsportal anmelden, können sie weiterhin ihre IAM Identity Center-Benutzeranmeldedaten verwenden.
Themen
Voraussetzungen und Überlegungen
Bevor Sie Konsolensitzungen mit erweiterter Identität aktivieren, sollten Sie die folgenden Voraussetzungen und Überlegungen beachten:
-
Wenn Ihre Benutzer über ein Amazon Q Developer Pro-Abonnement über AWS Apps und Websites auf Amazon Q zugreifen, müssen Sie Konsolensitzungen mit erweiterter Identität aktivieren.
Anmerkung
Amazon Q Developer-Benutzer können ohne identitätserweiterte Sitzungen auf Amazon Q zugreifen, sie haben jedoch keinen Zugriff auf ihre Amazon Q Developer Pro-Abonnements.
-
Identity-enhanced Konsolensitzungen erfordern eine Organisationsinstanz von IAM Identity Center.
-
Die Integration mit Amazon Q wird nicht unterstützt, wenn Sie IAM Identity Center in einem Opt-In aktivieren. AWS-Region
-
Um Konsolensitzungen mit erweiterter Identität zu aktivieren, benötigen Sie die folgenden Berechtigungen:
-
sso:CreateApplication -
sso:GetSharedSsoConfiguration -
sso:ListApplications -
sso:PutApplicationAssignmentConfiguration -
sso:PutApplicationAuthenticationMethod -
sso:PutApplicationGrant -
sso:PutApplicationAccessScope -
signin:CreateTrustedIdentityPropagationApplicationForConsole -
signin:ListTrustedIdentityPropagationApplicationsForConsole
-
-
Damit Ihre Benutzer Konsolensitzungen mit erweiterter Identität verwenden können, müssen Sie ihnen die entsprechenden
sts:setContextBerechtigungen in einer identitätsbasierten Richtlinie gewähren. Weitere Informationen finden Sie unter Benutzern Berechtigungen zur Nutzung identitätsverstärkter Konsolensitzungen gewähren.
Wie aktiviere ich Konsolensitzungen mit erweiterter Identität
Sie können Konsolensitzungen mit erweiterter Identität in der Amazon Q-Konsole oder in der IAM Identity Center-Konsole aktivieren.
Aktivieren Sie Konsolensitzungen mit erweiterter Identität in der Amazon Q-Konsole
Bevor Sie Konsolensitzungen mit erweiterter Identität aktivieren, müssen Sie über eine Organisationsinstanz von IAM Identity Center verfügen, an die eine Identitätsquelle angeschlossen ist. Wenn Sie IAM Identity Center bereits konfiguriert haben, fahren Sie mit Schritt 3 fort.
-
Öffnen Sie die IAM-Identity-Center-Konsole. Wählen Sie Aktivieren und erstellen Sie eine Organisationsinstanz von IAM Identity Center. Weitere Informationen finden Sie unter IAM Identity Center aktivieren.
-
Verbinden Sie Ihre Identitätsquelle mit IAM Identity Center und stellen Sie Benutzern IAM Identity Center zur Verfügung. Sie können Ihre bestehende Identitätsquelle mit IAM Identity Center verbinden oder das Identity Center-Verzeichnis verwenden, falls Sie nicht bereits eine andere Identitätsquelle verwenden. Weitere Informationen finden Sie unter Tutorials zu Identitätsquellen im IAM Identity Center.
-
Nachdem Sie die Einrichtung von IAM Identity Center abgeschlossen haben, öffnen Sie die Amazon Q-Konsole und folgen Sie den Schritten unter Abonnements im Amazon Q Developer User Guide. Stellen Sie sicher, dass Konsolensitzungen mit erweiterter Identität aktiviert sind.
Anmerkung
Wenn Sie nicht über ausreichende Berechtigungen verfügen, um identitätserweiterte Konsolensitzungen zu aktivieren, müssen Sie möglicherweise einen IAM Identity Center-Administrator bitten, diese Aufgabe in der IAM Identity Center-Konsole für Sie auszuführen. Weitere Informationen finden Sie im nächsten Verfahren .
Aktivieren Sie Konsolensitzungen mit erweiterter Identität in der IAM Identity Center-Konsole
Wenn Sie ein IAM Identity Center-Administrator sind, werden Sie möglicherweise von einem anderen Administrator aufgefordert, identitätserweiterte Konsolensitzungen in der IAM Identity Center-Konsole zu aktivieren.
-
Öffnen Sie die IAM-Identity-Center-Konsole.
-
Wählen Sie im Navigationsbereich Settings (Einstellungen).
-
Wählen Sie unter Sitzungen mit erweiterter Identität aktivieren die Option Aktivieren aus.
-
Wählen Sie in der zweiten Nachricht die Option Aktivieren aus.
-
Nachdem Sie die Aktivierung von Konsolensitzungen mit erweiterter Identität abgeschlossen haben, wird oben auf der Seite „Einstellungen“ eine Bestätigungsmeldung angezeigt.
-
Im Abschnitt Details lautet der Status für Identity-enhanced Sitzungen Aktiviert.
So funktionieren Konsolensitzungen mit erweiterter Identität
IAM Identity Center erweitert die aktuelle Konsolensitzung eines Benutzers um die ID des aktiven IAM Identity Center-Benutzers und die IAM Identity Center-Sitzungs-ID.
Identity-enhanced Konsolensitzungen enthalten die folgenden drei Werte:
-
Benutzer-ID des Identitätsspeichers (Identitätsspeicher: UserId) — Dieser Wert wird verwendet, um einen Benutzer in der Identitätsquelle, der mit IAM Identity Center verbunden ist, eindeutig zu identifizieren.
-
Identitätsspeicher-Verzeichnis ARN (Identitätsspeicher: IdentityStoreArn) — Dieser Wert ist der ARN des Identitätsspeichers, der mit IAM Identity Center verbunden ist und für den Sie nach Attributen suchen können.
identitystore:UserId -
IAM Identity Center-Sitzungs-ID — Dieser Wert gibt an, ob die IAM Identity Center-Sitzung des Benutzers noch gültig ist.
Die Werte sind dieselben, werden jedoch auf unterschiedliche Weise ermittelt und zu unterschiedlichen Zeitpunkten des Vorgangs hinzugefügt, je nachdem, wie sich der Benutzer anmeldet:
-
IAM Identity Center (AWS Zugriffsportal): In diesem Fall werden die Benutzer-ID und die ARN-Werte für den Identitätsspeicher des Benutzers bereits in der aktiven IAM Identity Center-Sitzung bereitgestellt. IAM Identity Center verbessert die aktuelle Sitzung, indem nur die Sitzungs-ID hinzugefügt wird.
-
Andere Anmeldemethoden: Wenn sich der Benutzer AWS als IAM-Benutzer, mit einer IAM-Rolle oder als Verbundbenutzer mit IAM anmeldet, wird keiner dieser Werte bereitgestellt. IAM Identity Center erweitert die aktuelle Sitzung, indem es die Benutzer-ID des Identitätsspeichers, den ARN des Identitätsspeicher-Verzeichnisses und die Sitzungs-ID hinzufügt.