View a markdown version of this page

Datenspeicher und -betrieb in der IAM Identity Center-Region - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Datenspeicher und -betrieb in der IAM Identity Center-Region

Erfahren Sie, wie IAM Identity Center die Datenspeicherung und den Betrieb in allen Bereichen abwickelt. AWS-Regionen

Erfahren Sie, wie IAM Identity Center Daten speichert

Wenn Sie IAM Identity Center aktivieren, werden alle Daten, die Sie in IAM Identity Center konfigurieren, in der Region gespeichert, in der Sie sie aktiviert haben. Zu diesen Daten gehören Verzeichniskonfigurationen, Berechtigungssätze, Anwendungsinstanzen und Benutzerzuweisungen zu AWS-Konto Anwendungen. Wenn Sie den IAM Identity Center-Identitätsspeicher verwenden, werden alle Benutzer und Gruppen, die Sie in IAM Identity Center erstellen, ebenfalls in derselben Region gespeichert. Wenn Sie Ihre IAM Identity Center-Instanz in weitere Regionen replizieren, repliziert IAM Identity Center automatisch Benutzer, Gruppen, Berechtigungssätze und ihre Zuweisungen sowie andere Metadaten und Konfigurationen in diese Regionen.

Cross-Region E-Mails mit Amazon SES

IAM Identity Center verwendet Amazon Simple Email Service (Amazon SES), um E-Mails an Endbenutzer zu senden, wenn diese versuchen, sich mit einem Einmalkennwort (OTP) als zweitem Authentifizierungsfaktor anzumelden. Diese E-Mails werden auch bei bestimmten Ereignissen zur Identitäts- und Anmeldeinformationsverwaltung versendet, z. B. wenn der Benutzer aufgefordert wird, ein erstes Passwort einzurichten, eine E-Mail-Adresse zu verifizieren und sein Passwort zurückzusetzen. Amazon SES ist in einer Teilmenge verfügbar AWS-Regionen , die IAM Identity Center unterstützt.

IAM Identity Center ruft lokale Amazon SES-Endpunkte auf, wenn Amazon SES lokal in einem verfügbar ist. AWS-Region Wenn Amazon SES nicht lokal verfügbar ist, ruft IAM Identity Center die Amazon SES-Endpunkte auf einem anderen Weg auf AWS-Region, wie in der folgenden Tabelle angegeben.

IAM Identity Center-Regionalcode Name der IAM Identity Center-Region Amazon SES-Regionalcode Name der Amazon SES-Region
ap-east-1 Asien-Pazifik (Hongkong) ap-northeast-2 Asien-Pazifik (Seoul)
ap-east-2 Asien-Pazifik (Taipeh) ap-northeast-1 Asien-Pazifik (Tokio)
ap-south-2 Asien-Pazifik (Hyderabad) ap-south-1 Asien-Pazifik (Mumbai)
ap-southeast-4 Asien-Pazifik (Melbourne) ap-southeast-2 Asien-Pazifik (Sydney)
ap-southeast-5 Asien-Pazifik (Malaysia) ap-southeast-1 Asien-Pazifik (Singapur)
ap-southeast-6 Asien-Pazifik (Neuseeland) ap-southeast-2 Asien-Pazifik (Sydney)
ap-southeast-7 Asien-Pazifik (Thailand) ap-northeast-3 Asien-Pazifik (Osaka)
ca-west-1 Kanada West (Calgary) ca-central-1 Kanada (Zentral)
eu-south-2 Europa (Spain) eu-west-3 Europa (Paris)
eu-central-2 Europa (Zürich) eu-central-1 Europa (Frankfurt)
mx-central-1 Mexiko (Zentral) us-east-2 USA Ost (Ohio)
me-central-1 Naher Osten (VAE) eu-central-1 Europa (Frankfurt)
us-gov-east-1 AWS GovCloud (US-East) us-gov-west-1 AWS GovCloud (US-West)

Bei diesen regionsübergreifenden Aufrufen sendet IAM Identity Center möglicherweise die folgenden Benutzerattribute:

  • E-Mail-Adresse

  • Vorname

  • Nachname

  • Konto in AWS Organizations

  • AWS auf die URL des Portals zugreifen

  • Username

  • Verzeichnis-ID

  • Benutzer-ID

Verwaltung des IAM Identity Center in einer Opt-in-Region (Region, die standardmäßig deaktiviert ist)

Die meisten AWS-Regionen sind standardmäßig für den Betrieb in allen AWS Diensten aktiviert, aber Sie müssen die folgenden Opt-in-Regionen aktivieren, wenn Sie IAM Identity Center verwenden möchten:

  • Afrika (Kapstadt)

  • Asien-Pazifik (Hongkong)

  • Asien-Pazifik (Taipeh)

  • Asien-Pazifik (Hyderabad)

  • Asien-Pazifik (Jakarta)

  • Asien-Pazifik (Melbourne)

  • Asien-Pazifik (Malaysia)

  • Asien-Pazifik (Neuseeland)

  • Asien-Pazifik (Thailand)

  • Kanada West (Calgary)

  • Europa (Milan)

  • Europa (Spain)

  • Europa (Zürich)

  • Israel (Tel Aviv)

  • Mexiko (Zentral)

  • Middle East (Bahrain)

  • Naher Osten (VAE)

Wenn Sie IAM Identity Center in einer Opt-in-Region bereitstellen, müssen Sie diese Region in allen Konten aktivieren, für die Sie den Zugriff auf IAM Identity Center verwalten möchten. Alle Konten benötigen diese Konfiguration, unabhängig davon, ob Sie Ressourcen in dieser Region erstellen. Sie können eine Region für die aktuellen Konten in Ihrer Organisation aktivieren und müssen diese Aktion wiederholen, wenn Sie neue Konten hinzufügen. Eine Anleitung finden Sie im AWS Organizations Benutzerhandbuch unter Aktivieren oder Deaktivieren einer Region in Ihrer Organisation. Um zu vermeiden, dass diese zusätzlichen Schritte wiederholt werden, können Sie Ihr IAM Identity Center in einer Region bereitstellen, die standardmäßig aktiviert ist.

Anmerkung

Ihr AWS Mitgliedskonto muss in derselben Region angemeldet sein wie die Opt-in-Region, in der sich Ihre IAM Identity Center-Instanz befindet, damit Sie vom Zugangsportal aus auf das AWS Mitgliedskonto zugreifen können. AWS

Metadaten, die in den Opt-in-Regionen gespeichert sind

Wenn Sie IAM Identity Center für ein Verwaltungskonto in einem Opt-In aktivieren AWS-Region, werden die folgenden IAM Identity Center-Metadaten für alle Mitgliedskonten in der Region gespeichert.

  • Konto-ID

  • Account name (Kontoname)

  • E-Mail-Adresse des Kontos

  • Amazon-Ressourcennamen (ARNs) der IAM-Rollen, die IAM Identity Center im Mitgliedskonto erstellt

AWS-Regionen die standardmäßig aktiviert sind

Die folgenden Regionen sind standardmäßig aktiviert, und Sie können IAM Identity Center in diesen Regionen aktivieren.

  • US East (Ohio)

  • USA Ost (Nord-Virginia)

  • USA West (Oregon)

  • USA West (Nordkalifornien)

  • Europa (Paris)

  • Südamerika (São Paulo)

  • Asien-Pazifik (Mumbai)

  • Europa (Stockholm)

  • Asia Pacific (Seoul)

  • Asien-Pazifik (Tokio)

  • Europa (Irland)

  • Europa (Frankfurt)

  • Europa (London)

  • Asien-Pazifik (Singapur)

  • Asien-Pazifik (Sydney)

  • Kanada (Zentral)

  • Asien-Pazifik (Osaka)