Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Was ist das IAM Identity Center?
AWS IAM Identity Center ist die AWS Lösung, um die Benutzer Ihrer Belegschaft mit AWS verwalteten Anwendungen wie Kiro und Amazon Quick und anderen AWS Ressourcen zu verbinden. Sie können Ihren bestehenden Identitätsanbieter verbinden und Benutzer und Gruppen aus Ihrem Verzeichnis synchronisieren oder Ihre Benutzer direkt im IAM Identity Center erstellen und verwalten. Anschließend können Sie IAM Identity Center für eine oder beide der folgenden Aufgaben verwenden:
-
Benutzerzugriff auf Anwendungen
-
Benutzerzugriff auf AWS-Konten
Verwenden Sie IAM bereits für den Zugriff auf? AWS-Konten
Sie müssen keine Änderungen an Ihren aktuellen AWS-Konto Workflows vornehmen, um IAM Identity Center für den Zugriff auf AWS verwaltete Anwendungen zu verwenden. Wenn Sie den Verbund mit IAM für den AWS-Konto Zugriff verwenden, können Ihre Benutzer weiterhin auf die gleiche AWS-Konten Weise zugreifen, wie sie es immer getan haben, und Sie können Ihre vorhandenen Workflows weiterhin verwenden, um diesen Zugriff zu verwalten.
Warum sollten Sie IAM Identity Center verwenden?
IAM Identity Center optimiert und vereinfacht den Benutzerzugriff der Mitarbeiter auf Anwendungen oder AWS-Konten beides mithilfe der folgenden Schlüsselfunktionen.
- Integration mit verwalteten Anwendungen AWS
-
AWS verwaltete Anwendungen wie Kiro und Amazon Redshift lassen sich in IAM Identity Center integrieren. IAM Identity Center bietet AWS verwalteten Anwendungen eine gemeinsame Ansicht von Benutzern und Gruppen.
- Vertrauenswürdige Identitätsverbreitung zwischen Anwendungen
-
Durch die Verbreitung vertrauenswürdiger Identitäten können AWS verwaltete Anwendungen wie Amazon Quick die Identität eines Benutzers auf sichere Weise mit anderen AWS verwalteten Anwendungen teilen, z. B. Amazon Redshift den Zugriff auf AWS Ressourcen auf der Grundlage der Benutzeridentität autorisieren. Sie können Benutzeraktivitäten einfacher überwachen, da CloudTrail Ereignisse auf der Grundlage des Benutzers und der vom Benutzer initiierten Aktionen protokolliert werden. Dadurch ist es einfacher zu verstehen, wer auf was zugegriffen hat. Informationen zu den unterstützten Anwendungsfällen, einschließlich einer umfassenden Anleitung zur Konfiguration, finden Sie unterAnwendungsfälle für vertrauenswürdige Identitätsverbreitung.
- Ein Verbundpunkt zur Vereinfachung des Benutzerzugriffs auf AWS
-
Durch die Bereitstellung eines Verbundpunkts reduziert IAM Identity Center den Verwaltungsaufwand, der für die Verwendung mehrerer AWS verwalteter Anwendungen und AWS-Konten erforderlich ist. Mit IAM Identity Center führen Sie einen Verbund nur einmal durch, und Sie müssen nur ein Zertifikat verwalten, wenn Sie einen
SAML 2.0Identitätsanbieter verwenden. IAM Identity Center bietet AWS verwalteten Anwendungen eine gemeinsame Ansicht von Benutzern und Gruppen für Anwendungsfälle, in denen vertrauenswürdige Identitäten verbreitet werden, oder wenn Benutzer den Zugriff auf AWS Ressourcen gemeinsam mit anderen Personen nutzen. Informationen zur Konfiguration häufig verwendeter Identitätsanbieter für die Zusammenarbeit mit IAM Identity Center finden Sie unter. Tutorials zu Identitätsquellen im IAM Identity Center Wenn Sie noch keinen Identitätsanbieter haben, können Sie Benutzer direkt im IAM Identity Center erstellen und verwalten.
- Möglichkeit, den Zugriff der Belegschaft auf mehrere AWS-Konten
-
IAM Identity Center bietet Ihnen Optionen zur zentralen Verwaltung des Zugriffs Ihrer Mitarbeiter auf AWS-Konten:
-
Ihre Teams können ihre IAM-Rollen in IAM Identity Center-Benutzern AWS-Konten und -Gruppen mithilfe der IAM Account Access Manager-Funktion erstellen und die Rollenzuweisungen für Benutzer und Gruppen im IAM Identity Center zentral verwalten. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Warum sollten Sie den Account Access Manager verwenden.
-
Sie können IAM Identity Center-Berechtigungssätze auch verwenden, um zentral Berechtigungen für allgemeine Berufsfunktionen wie Admin zu erstellen, sie übergreifend AWS-Konten bereitzustellen und sie Benutzern und Gruppen zuzuweisen. Diese optionale Funktion ist nur für Organisationsinstanzen von IAM Identity Center verfügbar.
-
- Zwei Instanztypen
-
IAM Identity Center unterstützt zwei Arten von Instanzen: Organisationsinstanzen und Kontoinstanzen. Eine Organisationsinstanz ist die beste Methode. Sie ist die einzige Instanz, mit der Sie den Zugriff auf Anwendungen verwalten können, AWS-Konten und sie wird für alle Produktionsanwendungen empfohlen. Eine Organisationsinstanz wird im AWS Organizations Verwaltungskonto bereitgestellt und bietet Ihnen einen zentralen Punkt, von dem aus Sie den Benutzerzugriff verwalten können AWS.
Kontoinstanzen sind an die Instanz gebunden, AWS-Konto in der sie aktiviert sind. Verwenden Sie Kontoinstanzen von IAM Identity Center nur, um isolierte Bereitstellungen ausgewählter AWS verwalteter Anwendungen zu unterstützen. Weitere Informationen finden Sie unter Organisations- und Kontoinstanzen von IAM Identity Center.
- User-friendly Zugriff auf das Webportal für Ihre Benutzer
-
Das AWS Zugangsportal ist ein benutzerfreundliches Webportal, das Ihren Benutzern einen nahtlosen Zugriff auf alle ihnen zugewiesenen Anwendungen oder beides bietet. AWS-Konten
- Multi-Region Zugriff auf AWS-Konten und Anwendungen
-
Wenn Sie Ihre IAM Identity Center-Instance in weitere Regionen replizieren, können Ihre Mitarbeiter über alle aktivierten Regionen auf ihre zugewiesenen AWS-Konten Anwendungen zugreifen und AWS verwaltete Anwendungen in jeder aktivierten Region bereitstellen.
Umbenennen von IAM Identity Center
Am 26. Juli 2022 Sign-On wurde AWS Single umbenannt in. AWS IAM Identity Center
Ältere Namespaces bleiben unverändert
Die Namespaces sso und die identitystore API-Namespaces sowie die folgenden verwandten Namespaces bleiben aus Gründen der Abwärtskompatibilität unverändert.
-
CLI-Befehle
-
Verwaltete Richtlinien, die Präfixe
AWSSSOundAWSIdentitySyncPräfixe enthalten -
Dienstendpunkte, die und enthalten
ssoidentitystore -
CloudFormation-Ressourcen, die
AWS::SSO-Präfixe enthalten -
Service-linked Rolle, die enthält
AWSServiceRoleForSSO -
Konsolen-URLs, die
ssound enthaltensinglesignon -
URLs zur Dokumentation, die
singlesignonenthalten