View a markdown version of this page

Benutzer, Gruppen und Bereitstellung im IAM Identity Center - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzer, Gruppen und Bereitstellung im IAM Identity Center

Mit IAM Identity Center können Sie steuern, wer sich anmelden kann und auf welche Ressourcen sie zugreifen können. Für die Anmeldung muss ein Benutzer eingerichtet sein. Sie können den Zugriff dann nur Benutzern oder Gruppen zuweisen, denen die Zugriffsrechte zugewiesen wurden. Erfahren Sie mehr über Benutzer, Gruppen und Bereitstellung in IAM Identity Center.

Eindeutigkeit von Benutzername und E-Mail-Adresse

IAM Identity Center erfordert, dass jeder Benutzer einen eindeutigen Benutzernamen hat. Der Benutzername ist die primäre ID des Benutzers. Der Benutzername muss nicht mit der E-Mail-Adresse des Benutzers übereinstimmen. IAM Identity Center erfordert, dass alle Benutzernamen und E-Mail-Adressen Ihrer Benutzer ungleich Null und eindeutig sind.

Gruppen

Gruppen sind eine logische Kombination von Benutzern, die Sie definieren. Sie können Gruppen erstellen und Benutzer zu den Gruppen hinzufügen. IAM Identity Center unterstützt keine verschachtelten Gruppen (eine Gruppe innerhalb einer Gruppe). Gruppen sind nützlich, wenn Sie Zugriff auf Anwendungen zuweisen möchten AWS-Konten . Anstatt jeden Benutzer einzeln zuzuweisen, erteilen Sie einer Gruppe Berechtigungen. Wenn Sie später Benutzer zu einer Gruppe hinzufügen oder aus einer Gruppe entfernen, erhält oder verliert der Benutzer dynamisch den Zugriff auf Konten und Anwendungen, die Sie der Gruppe zugewiesen haben.

Bereitstellung für Benutzer und Gruppen

Bei der Bereitstellung werden Benutzer- und Gruppeninformationen für die Verwendung durch IAM Identity Center und AWS verwaltete Anwendungen oder vom Kunden verwaltete Anwendungen zur Verfügung gestellt. Sie können Benutzer und Gruppen direkt in IAM Identity Center erstellen oder Ihre Identitätsquelle mit IAM Identity Center verbinden. Mit IAM Identity Center können Sie Benutzern und Gruppen Zugriff auf verbundene Anwendungen zuweisen und. AWS-Konten

Die Bereitstellung im IAM Identity Center variiert je nach der von Ihnen verwendeten Identitätsquelle. Weitere Informationen finden Sie unter Verwaltung Ihrer Identitätsquelle.

Deprovisionierung für Benutzer und Gruppen

Beim Aufheben der Bereitstellung werden Benutzer- und Gruppeninformationen aus dem IAM Identity Center entfernt.

Wenn Sie Active Directory oder einen externen Identitätsanbieter mit IAM Identity Center verwenden, sollten Sie Benutzer und Gruppen aus diesen Identitätsquellen und nicht aus IAM Identity Center entfernen. Wenn Sie IAM Identity Center-Benutzer und -Gruppen löschen, werden sie nicht vollständig entfernt, wenn Ihre Identitätsquelle Active Directory oder ein externer Identitätsanbieter ist.

Wenn Sie die Bereitstellung von IAM Identity Center-Benutzern oder -Gruppen aufheben müssen, sollten Sie zunächst alle Zuweisungen von Berechtigungssätzen oder Anwendungen an die Benutzer oder Gruppen entfernen, für die Sie die Bereitstellung aufheben möchten. Andernfalls haben Sie in Ihrem IAM Identity Center nicht zugewiesene Berechtigungssätze und Anwendungszuweisungen.