Anwendungsfälle für die Verbreitung vertrauenswürdiger Identitäten - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Anwendungsfälle für die Verbreitung vertrauenswürdiger Identitäten

Als IAM Identity Center-Administrator werden Sie möglicherweise gebeten, bei der Konfiguration der Verbreitung vertrauenswürdiger Identitäten zwischen den folgenden Startanwendungen, die diese Funktion unterstützen, und verbundenen AWS Diensten zu helfen. In den folgenden Abschnitten finden Sie weitere Informationen zu den spezifischen Anwendungsfällen, die von Anwendungen unterstützt werden, die die Verbreitung vertrauenswürdiger Identitäten initiieren können.

Amazon EMR

Sie können Amazon EMR als initiierende Anwendung für die folgenden Anwendungsfälle zur Verbreitung vertrauenswürdiger Identitäten verwenden.

Beschreibung Andere genutzte AWS Dienste Weitere Informationen

Führen Sie interaktive Analysen mit Apache Spark auf Amazon EMR auf EC2 Amazon-Clustern über Amazon EMR Studio durch. Wenden Sie für AWS Glue Catalog Through AWS Lake Formation eine Zugriffskontrolle an, die auf den Identitäten der Belegschaft und den zugehörigen Attributen basiert.

Amazon bei EMR Amazon EC2 autorisiert durch AWS Lake Formation, Amazon S3 Access Grants, Amazon S3, AWS Service Catalog

Anmerkung
  • Erfordert Zugriff über Amazon EMR Studio.

  • Nur Zugriffskontrolle auf Tabellenebene.

  • Apache Hive, Presto SQL /Trino und Serverless werden nicht unterstützt. EMR

Führen Sie Ad-hoc-Analysen mit Trino on Athena über Amazon Studio durch. EMR Wenden Sie für Catalog Through eine Zugriffskontrolle an, die auf den Identitäten der Belegschaft und den zugehörigen Attributen basiert. AWS Glue AWS Lake Formation Sichern Sie den Zugriff auf einen Bucket mit Athena-Abfrageergebnissen in Amazon S3 mithilfe von Amazon S3 Access Grants.

Athena autorisiert durch AWS Lake Formation Amazon S3 Access Grants

Anmerkung

Erfordert Zugriff über Amazon EMR Studio. Direkter Zugriff von der Amazon Athena Konsole aus wird nicht unterstützt.

Amazon QuickSight

Sie können Amazon QuickSight als initiierende Anwendung für die folgenden Anwendungsfälle zur Verbreitung vertrauenswürdiger Identitäten verwenden.

Beschreibung Andere genutzte AWS Dienste Weitere Informationen

QuickSight Amazon-Benutzer können Amazon Redshift-Daten abfragen. Der Datenzugriff wird in Amazon Redshift von einem Amazon Redshift Redshift-Administrator gewährt.

Amazon-Redshift

QuickSight Amazon-Benutzer können Amazon Redshift Spectrum nach strukturierten Daten in Amazon S3 abfragen, wobei der Zugriff von einem AWS Lake Formation Administrator autorisiert wurde.

Amazon Redshift Spectrum, Amazon S3 strukturierte Daten

*Über Amazon Redshift Spectrum autorisiert durch AWS Lake Formation

QuickSight Amazon-Benutzer können Amazon Redshift-Datenfreigaben nach strukturierten Daten in Amazon S3 abfragen, wobei der Zugriff von einem Administrator autorisiert wurde. AWS Lake Formation

Amazon Redshift Redshift-Datenfreigaben, Amazon S3 S3-strukturierte Daten

*Über Amazon Redshift autorisiert durch AWS Lake Formation

Amazon-Redshift-Abfrage-Editor v2

Sie können den Amazon Redshift Query Editor v2 als initiierende Anwendung für die folgenden Anwendungsfälle zur Verbreitung vertrauenswürdiger Identitäten verwenden.

Beschreibung Andere verwendete Dienste AWS Weitere Informationen

Benutzer des Amazon Redshift Redshift-Abfrage-Editors v2 können Amazon Redshift Redshift-Daten abfragen. Der Datenzugriff wird in Amazon Redshift von einem Amazon Redshift Redshift-Administrator gewährt.

Amazon-Redshift

Benutzer des Amazon Redshift Query Editor v2 können externe Amazon Redshift Spectrum-Tabellen nach strukturierten Daten in Amazon S3 abfragen, wobei der Zugriff von einem AWS Lake Formation Administrator autorisiert wurde.

Amazon Redshift Spectrum, Amazon S3 strukturierte Daten

*Über Amazon Redshift Spectrum autorisiert durch AWS Lake Formation

Benutzer des Amazon Redshift Query Editor v2 können Amazon Redshift Redshift-Datenfreigaben mit einem von einem Administrator autorisierten Zugriff abfragen. AWS Lake Formation

Amazon Redshift Redshift-Datenfreigaben, AWS Lake Formation

Business Intelligence-Anwendungen von Drittanbietern

Sie können eine Business Intelligence-Anwendung eines Drittanbieters wie Tableau als initiierende Anwendung für bestimmte Anwendungsfälle zur Verbreitung vertrauenswürdiger Identitäten verwenden. Modifizierte Business Intelligence-Anwendungen von Drittanbietern können dem Amazon Redshift-Treiber die Identität eines Benutzers über OAuth Identitätstoken oder Zugriffstoken weitergeben, um Amazon Redshift nach Daten abzufragen, wobei der Zugriff von einem Amazon Redshift Redshift-Administrator autorisiert wurde.

Tableau

Sie können Folgendes verwenden … Tableau Desktop, Tableau Server, und Tableau Prep als initiierende Anwendungen für die folgenden Anwendungsfälle zur Weitergabe vertrauenswürdiger Identitäten.

Beschreibung Andere genutzte AWS Dienste Weitere Informationen

Tableau Benutzer können Amazon Redshift Redshift-Daten abfragen. Der Datenzugriff wird in Amazon Redshift von einem Amazon Redshift Redshift-Administrator gewährt.

Amazon-Redshift

Tableau Benutzer können externe Amazon Redshift Spectrum-Tabellen nach strukturierten Daten in Amazon S3 abfragen, wobei die Zugriffskontrolle auf der Identität der Belegschaft und den zugehörigen Attributen für AWS Glue Data Catalog bis zu basiert. AWS Lake Formation

Amazon Redshift Spectrum, Amazon S3 strukturierte Daten

*Über Amazon Redshift Spectrum autorisiert über AWS Lake Formation

Tableau Benutzer können Amazon Redshift-Datenfreigaben mit Zugriffskontrolle auf der Grundlage von Mitarbeiteridentitäten und zugehörigen Attributen für bis zu abfragen. AWS Glue Data Catalog AWS Lake Formation

Amazon Redshift Redshift-Datenfreigaben, AWS Lake Formation

Kundenspezifisch entwickelte Anwendungen

Sie können Ihre eigenen, maßgeschneiderten Anwendungen als Startanwendung für die folgenden Anwendungsfälle zur Verbreitung vertrauenswürdiger Identitäten verwenden.

Beschreibung Andere verwendete Dienste AWS Weitere Informationen

Erstellen Sie eine Anwendung, die Benutzer über einen OAuth Autorisierungsserver authentifiziert, AWS IAM Identity Center und verwenden Sie dann und, IAM um Anmeldeinformationen für Rollen mit verbesserter Identität IAM abzurufen. Diese Anmeldeinformationen werden verwendet, um Zugriff auf unstrukturierte Daten in Amazon S3 anzufordern, wobei der Zugriff von einem Amazon S3 Access Grants-Administrator autorisiert wurde.

AWS IAM Identity Center, Amazon S3 S3-unstrukturierte Daten

*Autorisiert durch Amazon S3 Access Grants

Erstellen Sie eine benutzerdefinierte Anwendung, die mit Amazon Q Business interagiert, um Benutzerfragen auf der Grundlage Ihrer eigenen Inhalte und der Benutzerberechtigungen zu beantworten.

IAMIdentitätszentrum, Amazon Q Business