Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereitstellung und Verwaltung von Anwendungen auf mehreren AWS Regionen
Das Thema Anwendungszugriff über IAM Identity Center wird ausführlich behandelt inZugriff auf Anwendungen konfigurieren. Dieser Abschnitt enthält zusätzliche Informationen, die für die Bereitstellung und Verwaltung von Anwendungen auf mehreren AWS-Regionen Geräten relevant sind.
Bereitstellung und Verwaltung AWS verwaltete Anwendungen auf mehreren AWS-Regionen
Mit einer IAM Identity Center-Instance mit einer einzigen Region können Sie AWS verwaltete Anwendungen in derselben Region wie Ihre Instance bereitstellen. Einige Anwendungen wie Amazon Q Business unterstützen eine regionsübergreifende Verbindung zum IAM Identity Center, was ihre Bereitstellung außerhalb der Region des IAM Identity Center ermöglicht, sofern die entsprechende Anwendung dort verfügbar ist. Regionsübergreifende Aufrufe können jedoch zu einer langsameren Anwendungsleistung führen, und die meisten AWS verwalteten Anwendungen unterstützen diese Art von Verbindung nicht.
Mit einer IAM Identity Center-Instance mit mehreren Regionen können Sie AWS verwaltete Anwendungen in jeder aktivierten Region mit einer Verbindung zum IAM Identity Center in derselben Region bereitstellen („Verbindung“). Region-local Die Bereitstellung in der Primärregion wird von allen integrierten AWS verwalteten Anwendungen unterstützt. Informationen dazu, welche AWS verwalteten Anwendungen die Bereitstellung in weiteren Regionen von IAM Identity Center unterstützen, finden Sie in AWS verwaltete Anwendungen, die Sie mit IAM Identity Center verwenden können der Anwendungstabelle unter. In jedem Fall muss die AWS verwaltete Anwendung in der Region verfügbar sein, in der Sie sie bereitstellen möchten.
Mit einer Region-local Verbindung zum IAM Identity Center greifen AWS verwaltete Anwendungen auf Mitarbeiteridentitäten in derselben Region zu, um optimale Leistung und Zuverlässigkeit zu gewährleisten. Wir empfehlen, bei der Bereitstellung einer AWS verwalteten Anwendung eine Region-local Verbindung zu wählen, wenn die Voraussetzungen erfüllt sind.
Um eine AWS verwaltete Anwendung in einer weiteren Region von IAM Identity Center bereitzustellen, starten Sie die Bereitstellung in dieser Region über die Anwendungskonsole oder API auf die gleiche Weise wie in der primären Region.
Überlegungen:
-
Wenn Sie Ihr IAM Identity Center noch nicht in diese Region repliziert haben, empfehlen wir, dass Sie dies zuerst tun, damit die Anwendungsbereitstellung sofort abgeschlossen werden kann.
-
AWS verwaltete Anwendungen stellen in vielen Fällen automatisch eine Region-local Verbindung her, wenn Sie IAM Identity Center bereits in die Region repliziert haben.
-
Wenn eine AWS verwaltete Anwendung eine regionsübergreifende Verbindung zum IAM Identity Center anbietet, empfehlen wir, eine Region-local Verbindung auszuwählen, sofern die Voraussetzungen erfüllt sind.
-
Wenn die Anwendung die Bereitstellung in weiteren Regionen nicht unterstützt, können Sie sie in der primären Region bereitstellen, sofern die Anwendung dort verfügbar ist.
Wichtig
Wenn Ihre IAM Identity Center-Instanz multiregional ist, müssen alle AWS verwalteten Anwendungen, die von Ihrem Unternehmen verwendet werden, unabhängig von der Region, in der die Anwendung bereitgestellt wird, IAM Identity Center unterstützen, das mit einem vom Kunden verwalteten KMS-Schlüssel konfiguriert ist. Bestätigen Sie dies vor der Bereitstellung einer Anwendung und AWS verwaltete Anwendungen, die Sie mit IAM Identity Center verwenden können vor der Konfiguration eines vom Kunden verwalteten KMS-Schlüssels in Ihrem IAM Identity Center.
Die Verwaltungsregion einer Anwendung
Nachdem Sie eine AWS verwaltete Anwendung mithilfe einer Region-local Verbindung in einer weiteren Region von IAM Identity Center bereitgestellt haben, verwalten Sie die Anwendung und ihre Zuweisungen an Benutzer und Gruppen in derselben Region. IAM Identity Center repliziert die Anwendungsmetadaten, einschließlich Zuweisungen an Benutzer und Gruppen, in andere aktivierte Regionen, sodass Ihre Mitarbeiter Anwendungen von jeder aktivierten Region aus starten können.
Wenn Ihre AWS verwaltete Anwendung eine regionsübergreifende Verbindung zum IAM Identity Center verwendet, können Sie die Anwendungsdetails wie Name und Beschreibung sowie die Anwendungszuweisungen an Benutzer und Gruppen über die IAM Identity Center-Konsole und die API in der verbundenen Region verwalten. Unabhängig vom Verbindungstyp können Sie die Anwendung über ihre Konsole in ihrer Bereitstellungsregion verwalten.
Weitergabe von vertrauenswürdigen Identitäten
Sie können die vertrauenswürdige Identitätsverbreitung mit AWS verwalteten Anwendungen, die sie unterstützen, in jeder aktivierten Region Ihrer IAM Identity Center-Instance verwenden.
Alle Anwendungen, die den Identitätskontext untereinander weitergeben, müssen sich in derselben Region befinden.
Die Abhängigkeit einer Anwendung von ihrer verbundenen IAM Identity Center-Region
Jede AWS verwaltete Anwendung stellt während der Bereitstellung eine Verbindung zu einer bestimmten IAM Identity Center-Region her. Die Anwendung ist dann für die Benutzeranmeldung von dieser Region abhängig, auch wenn Ihr IAM Identity Center in mehreren Regionen aktiviert ist. Wenn es in Ihrem IAM Identity Center in dieser Region zu einer Störung kommt, können Benutzer möglicherweise nicht auf AWS verwaltete Anwendungen zugreifen, die mit der Region verbunden sind.
Bereitstellung und Verwaltung von kundenverwalteten Anwendungen auf mehreren AWS-Regionen
IAM Identity Center unterstützt vom Kunden verwaltete SAML- und OAuth2-Anwendungen. Sie können wählen, ob Sie sie in jeder aktivierten Region Ihrer IAM Identity Center-Instanz erstellen möchten. Nachdem Sie eine erstellt haben, verwalten Sie die Anwendung und ihre Zuweisungen an Benutzer und Gruppen in derselben Region.