View a markdown version of this page

Voraussetzungen und Überlegungen - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Voraussetzungen und Überlegungen

Bevor Sie die Verbreitung vertrauenswürdiger Identitäten einrichten, sollten Sie sich mit den folgenden Voraussetzungen und Überlegungen vertraut machen.

Voraussetzungen

Um die Propagierung vertrauenswürdiger Identitäten zu verwenden, stellen Sie sicher, dass Ihre Umgebung die folgenden Voraussetzungen erfüllt:

  • IAM Identity Center aktivieren und bereitstellen

    • Um die Verbreitung vertrauenswürdiger Identitäten zu verwenden, müssen Sie IAM Identity Center an derselben AWS-Region Stelle aktivieren, an der die AWS Anwendungen und Dienste aktiviert sind, auf die Ihre Benutzer zugreifen werden. Weitere Informationen finden Sie unter IAM Identity Center aktivieren.

      • Die IAM Identity Center Organization-Instanz wird empfohlen — Wir empfehlen Ihnen, eine Organisationsinstanz von IAM Identity Center zu verwenden, die Sie im Verwaltungskonto von aktivieren. AWS Organizations Sie können die Verwaltung einer Organisationsinstanz von IAM Identity Center an ein Mitgliedskonto delegieren. Wenn Sie eine Kontoinstanz von IAM Identity Center auswählen, muss sich alles AWS-Services , worauf Benutzer mithilfe der vertrauenswürdigen Identitätsverbreitung zugreifen sollen, an derselben AWS-Konto Stelle befinden, an der Sie IAM Identity Center aktivieren. Weitere Informationen finden Sie unter Konto-Instances von IAM Identity Center..

    • Verbinden Sie Ihren vorhandenen Identitätsanbieter mit IAM Identity Center und stellen Sie Ihre Benutzer und Gruppen im IAM Identity Center bereit. Weitere Informationen finden Sie unter Tutorials zu Identitätsquellen im IAM Identity Center.

  • Verbinden Sie die AWS verwalteten Anwendungen und Dienste in Ihrem Anwendungsfall für vertrauenswürdige Identitätsverbreitung mit IAM Identity Center. Um die Verbreitung vertrauenswürdiger Identitäten nutzen zu können, müssen AWS verwaltete Anwendungen mit dem IAM Identity Center verbunden sein.

Überlegungen

Beachten Sie bei der Konfiguration und Verwendung von Trusted Identity Propagation die folgenden Überlegungen:

  • Organisations- und Kontoinstanz von IAM Identity Center

    • Eine Organisationsinstanz von IAM Identity Center bietet Ihnen die größtmögliche Kontrolle und Flexibilität, um Ihre Anwendungsfälle auf mehrere Benutzer und AWS-Konten auszudehnen. AWS-Services Wenn Sie eine Organisationsinstanz nicht verwenden können, wird Ihr Anwendungsfall möglicherweise mit Kontoinstanzen von IAM Identity Center unterstützt. Weitere Informationen darüber, welche Kontoinstanzen von IAM Identity Center AWS-Services in Ihrem Anwendungsfall unterstützen, finden Sie unter. AWS verwaltete Anwendungen, die Sie mit IAM Identity Center verwenden können

  • Multi-account Berechtigungen (Berechtigungssätze) sind nicht erforderlich

    • Für die Weitergabe vertrauenswürdiger Identitäten müssen Sie keine Berechtigungen für mehrere Konten (Berechtigungssätze) einrichten. Sie können IAM Identity Center aktivieren und es nur für die Weitergabe vertrauenswürdiger Identitäten verwenden.

Überlegungen zu vom Kunden verwalteten Anwendungen

Ihre Mitarbeiter können von der Verbreitung vertrauenswürdiger Identitäten profitieren, selbst wenn Ihre Benutzer mit kundenseitigen Anwendungen interagieren, die beispielsweise Tableau nicht von AWS Ihren speziell entwickelten Anwendungen verwaltet werden. Die Benutzer dieser Anwendungen werden möglicherweise nicht im IAM Identity Center bereitgestellt. Um die reibungslose Erkennung und Autorisierung des Benutzerzugriffs auf AWS Ressourcen zu ermöglichen, können Sie mit IAM Identity Center eine vertrauenswürdige Beziehung zwischen dem Identitätsanbieter, der Ihre Benutzer authentifiziert, und IAM Identity Center konfigurieren. Weitere Informationen finden Sie unter Verwenden Sie Anwendungen mit einem vertrauenswürdigen Token-Aussteller.

Darüber hinaus erfordert die Konfiguration der Verbreitung vertrauenswürdiger Identitäten für Ihre Anwendung:

  • Ihre Anwendung muss das OAuth 2.0-Framework für die Authentifizierung verwenden. Die Verbreitung vertrauenswürdiger Identitäten unterstützt keine SAML 2.0-Integrationen.

  • Ihre Anwendung muss vom IAM Identity Center erkannt werden. Folgen Sie den für Ihren Anwendungsfall spezifischen Anweisungen.