View a markdown version of this page

Was ist das IAM Identity Center? - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist das IAM Identity Center?

AWS IAM Identity Center ist die AWS Lösung, um die Benutzer Ihrer Belegschaft mit AWS verwalteten Anwendungen wie Kiro und Amazon Quick und anderen AWS Ressourcen zu verbinden. Sie können Ihren bestehenden Identitätsanbieter verbinden und Benutzer und Gruppen aus Ihrem Verzeichnis synchronisieren oder Ihre Benutzer direkt im IAM Identity Center erstellen und verwalten. Anschließend können Sie IAM Identity Center für eine oder beide der folgenden Aufgaben verwenden:

  • Benutzerzugriff auf Anwendungen

  • Benutzerzugriff auf AWS-Konten

Verwenden Sie IAM bereits für den Zugriff auf? AWS-Konten

Sie müssen keine Änderungen an Ihren aktuellen AWS-Konto Workflows vornehmen, um IAM Identity Center für den Zugriff auf AWS verwaltete Anwendungen zu verwenden. Wenn Sie den Verbund mit IAM für den AWS-Konto Zugriff verwenden, können Ihre Benutzer weiterhin auf die gleiche AWS-Konten Weise zugreifen, wie sie es immer getan haben, und Sie können Ihre vorhandenen Workflows weiterhin verwenden, um diesen Zugriff zu verwalten.

Warum sollten Sie IAM Identity Center verwenden?

IAM Identity Center optimiert und vereinfacht den Benutzerzugriff der Mitarbeiter auf Anwendungen oder AWS-Konten beides mithilfe der folgenden Schlüsselfunktionen.

Integration mit verwalteten Anwendungen AWS

AWS verwaltete Anwendungen wie Kiro und Amazon Redshift lassen sich in IAM Identity Center integrieren. IAM Identity Center bietet AWS verwalteten Anwendungen eine gemeinsame Ansicht von Benutzern und Gruppen.

Vertrauenswürdige Identitätsverbreitung zwischen Anwendungen

Durch die Verbreitung vertrauenswürdiger Identitäten können AWS verwaltete Anwendungen wie Amazon Quick die Identität eines Benutzers auf sichere Weise mit anderen AWS verwalteten Anwendungen teilen, z. B. Amazon Redshift den Zugriff auf AWS Ressourcen auf der Grundlage der Benutzeridentität autorisieren. Sie können Benutzeraktivitäten einfacher überwachen, da CloudTrail Ereignisse auf der Grundlage des Benutzers und der vom Benutzer initiierten Aktionen protokolliert werden. Dadurch ist es einfacher zu verstehen, wer auf was zugegriffen hat. Informationen zu den unterstützten Anwendungsfällen, einschließlich einer umfassenden Anleitung zur Konfiguration, finden Sie unterAnwendungsfälle für vertrauenswürdige Identitätsverbreitung.

Ein Verbundpunkt zur Vereinfachung des Benutzerzugriffs auf AWS

Durch die Bereitstellung eines Verbundpunkts reduziert IAM Identity Center den Verwaltungsaufwand, der für die Verwendung mehrerer AWS verwalteter Anwendungen und AWS-Konten erforderlich ist. Mit IAM Identity Center führen Sie einen Verbund nur einmal durch, und Sie müssen nur ein Zertifikat verwalten, wenn Sie einen SAML 2.0 Identitätsanbieter verwenden. IAM Identity Center bietet AWS verwalteten Anwendungen eine gemeinsame Ansicht von Benutzern und Gruppen für Anwendungsfälle, in denen vertrauenswürdige Identitäten verbreitet werden, oder wenn Benutzer den Zugriff auf AWS Ressourcen gemeinsam mit anderen Personen nutzen.

Informationen zur Konfiguration häufig verwendeter Identitätsanbieter für die Zusammenarbeit mit IAM Identity Center finden Sie unter. Tutorials zu Identitätsquellen im IAM Identity Center Wenn Sie noch keinen Identitätsanbieter haben, können Sie Benutzer direkt im IAM Identity Center erstellen und verwalten.

Möglichkeit, den Zugriff der Belegschaft auf mehrere AWS-Konten

IAM Identity Center bietet Ihnen Optionen zur zentralen Verwaltung des Zugriffs Ihrer Mitarbeiter auf AWS-Konten:

Zwei Instanztypen

IAM Identity Center unterstützt zwei Arten von Instanzen: Organisationsinstanzen und Kontoinstanzen. Eine Organisationsinstanz ist die beste Methode. Sie ist die einzige Instanz, mit der Sie den Zugriff auf Anwendungen verwalten können, AWS-Konten und sie wird für alle Produktionsanwendungen empfohlen. Eine Organisationsinstanz wird im AWS Organizations Verwaltungskonto bereitgestellt und bietet Ihnen einen zentralen Punkt, von dem aus Sie den Benutzerzugriff verwalten können AWS.

Kontoinstanzen sind an die Instanz gebunden, AWS-Konto in der sie aktiviert sind. Verwenden Sie Kontoinstanzen von IAM Identity Center nur, um isolierte Bereitstellungen ausgewählter AWS verwalteter Anwendungen zu unterstützen. Weitere Informationen finden Sie unter Organisations- und Kontoinstanzen von IAM Identity Center.

User-friendly Zugriff auf das Webportal für Ihre Benutzer

Das AWS Zugangsportal ist ein benutzerfreundliches Webportal, das Ihren Benutzern einen nahtlosen Zugriff auf alle ihnen zugewiesenen Anwendungen oder beides bietet. AWS-Konten

Multi-Region Zugriff auf AWS-Konten und Anwendungen

Wenn Sie Ihre IAM Identity Center-Instance in weitere Regionen replizieren, können Ihre Mitarbeiter über alle aktivierten Regionen auf ihre zugewiesenen AWS-Konten Anwendungen zugreifen und AWS verwaltete Anwendungen in jeder aktivierten Region bereitstellen.

Umbenennen von IAM Identity Center

Am 26. Juli 2022 Sign-On wurde AWS Single umbenannt in. AWS IAM Identity Center

Ältere Namespaces bleiben unverändert

Die Namespaces sso und die identitystore API-Namespaces sowie die folgenden verwandten Namespaces bleiben aus Gründen der Abwärtskompatibilität unverändert.