Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine Region aus dem IAM Identity Center entfernen
Gehen Sie folgendermaßen vor, um eine weitere Region aus Ihrer IAM Identity Center-Instanz zu entfernen:
Schritt 1: Aktualisieren Sie die externe IdP-Konfiguration (falls zutreffend)
Wenn Sie einen externen Identitätsanbieter verwenden, können Sie wählen, ob Sie die ACS-URL für diese Region von Ihrem externen IdP entfernen oder sie behalten möchten, falls Sie diese Region später erneut hinzufügen möchten. Wir empfehlen, dass Sie die Lesezeichen-App, die Sie möglicherweise für die AWS-Zugangsportal in dieser Region erstellt haben, entfernen oder ausblenden. Wenn Sie das Identity Center-Verzeichnis als Ihre Identitätsquelle verwenden, fahren Sie mit Schritt 2 fort.
Schritt 2: Entfernen Sie die Region
- Console
-
Um eine Region zu entfernen
-
Öffnen Sie die IAM-Identity-Center-Konsole.
-
Wählen Sie im Navigationsbereich Settings (Einstellungen).
-
Wählen Sie den Tab Management.
-
Wählen Sie im Abschnitt Regionen für IAM Identity Center die zusätzliche Region aus, die Sie entfernen möchten.
-
Wählen Sie Remove (Entfernen) aus.
-
Bevor Sie das Entfernen mit der Option Region entfernen bestätigen, beachten Sie die Warnung vor dem potenziellen Verlust des Zugriffs auf Anwendungen, die in dieser IAM Identity Center-Region erstellt wurden. Wenn Sie sich nicht sicher sind, ob Sie über solche Anwendungen verfügen, wählen Sie im Navigationsbereich Anwendungen aus und bestätigen Sie die verbundene Region in der Spalte Erstellt von für jede AWS verwaltete und vom Kunden verwaltete Anwendung.
Möglicherweise fallen weiterhin Gebühren für die Bereitstellung AWS verwalteter Anwendungen an, die immer noch mit der entfernten Region verbunden sind, auch wenn Sie den Zugriff auf diese Anwendungen verlieren. Um dies zu verhindern, müssen Sie diese AWS verwalteten Anwendungsbereitstellungen über die Anwendungskonsole oder API entfernen, bevor Sie die Region im IAM Identity Center entfernen. Wenn Sie die IAM Identity Center-Region bereits entfernt haben, können Sie den Zugriff auf Anwendungen wiederherstellen, indem Sie die Region wieder hinzufügen.
-
Überwachen Sie im Abschnitt Regionen für IAM Identity Center den Status der Region. Verwenden Sie die Schaltfläche „Aktualisieren“ (runder Pfeil), um bei Bedarf den aktuellen Status der Region anzuzeigen. Nachdem die Region entfernt wurde, erscheint sie nicht mehr in der Regionsliste.
- AWS CLI
-
Um eine Region zu entfernen
aws sso-admin remove-region \
--instance-arn arn:aws:sso:::instance/ssoins-1234567890abcdef \
--region-name eu-west-1
Um den aktuellen Status der Region zu überprüfen
aws sso-admin describe-region \
--instance-arn arn:aws:sso:::instance/ssoins-1234567890abcdef \
--region-name eu-west-1
Wenn die Region entfernt ist, fahren Sie mit Schritt 3 fort.
Schritt 3: Löschen Sie den Replikatschlüssel
Sie können den Replikatschlüssel aus dieser Region entfernen, um zu vermeiden, dass KMS-Speichergebühren anfallen. Weitere Informationen finden Sie unter Löschen eines Schlüssels. AWS KMS
Stellen Sie sicher, dass Sie nur den Replikatschlüssel in dieser bestimmten Region löschen. Die anderen IAM Identity Center-Regionen sind für den normalen Betrieb weiterhin auf den KMS-Schlüssel in den anderen aktivierten Regionen angewiesen.