View a markdown version of this page

Konfigurieren Sie Ihren Identitätsanbieter für Transfer Family-Web-Apps - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurieren Sie Ihren Identitätsanbieter für Transfer Family-Web-Apps

Im folgenden Abschnitt wird beschrieben, wie Sie Ihren Identitätsanbieter konfigurieren.

Zu Beginn benötigen Sie eine Identitätsquelle. Sie können ein IAM Identity Center-Verzeichnis oder einen externen Identitätsanbieter verwenden. AWS Directory Service for Microsoft Active Directory Transfer Family verwendet IAM Identity Center als föderierten Identitätsanbieter. Dabei handelt es sich um ein System, das Benutzeranmeldeinformationen speichert und Benutzer in mehreren Organisationen authentifiziert.

Wenn Sie kein IAM Identity Center-Verzeichnis als Identitätsquelle verwenden, lesen Sie die folgenden Themen:

Anmerkung

Sie können in IAM Identity Center nur eine Identitätsquelle pro Instanz pro haben. AWS-Region Einzelheiten finden Sie unter Voraussetzungen und Überlegungen zu IAM Identity Center.

Wenn Sie das IAM Identity Center-Verzeichnis als Identitätsquelle verwenden möchten und eine schnelle Einrichtung wünschen, können Sie dieses Thema überspringen und im Assistenten Erstellen Sie eine Transfer Family-Web-App zum Erstellen einer IAM Identity Center-Instanz wechseln.

Um zu konfigurieren AWS IAM Identity Center zur Verwendung mit Transfer Family-Web-Apps
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die AWS IAM Identity Center Konsole unter https://console.aws.amazon.com/singlesignon/.

  2. Sie können entweder eine Kontoinstanz oder eine Organisationsinstanz von erstellen und verwenden AWS IAM Identity Center.

    • Einzelheiten zu Kontoinstanzen finden Sie unter Erstellen einer Kontoinstanz von AWS IAM Identity Center. Mit einer Kontoinstanz von IAM Identity Center können Sie unterstützte AWS verwaltete Anwendungen und auf OpenID Connect (OIDC) basierende, vom Kunden verwaltete Anwendungen bereitstellen. Account-Instances unterstützen isolierte Bereitstellungen von Anwendungen in einer einzigen AWS-Konto Instanz und nutzen dabei die Funktionen des IAM Identity Center-Personalidentitäts- und Zugriffsportals.

    • Einzelheiten zu Organisationsinstanzen finden Sie unter Organisationsinstanzen von IAM Identity Center. Sie können den Zugriff von Benutzern und Gruppen mit einer einzigen Organisationsinstanz zentral verwalten.

  3. Notieren Sie sich auf der Seite mit den IAM Identity Center-Einstellungen Ihren Instance-ARN. Sie benötigen diesen Wert, wenn Sie eine Amazon S3 Access Grant-Instance erstellen.

    Screenshot der Konsole von AWS IAM Identity Center der Seite „Einstellungen“ mit eingekreistem Instanz-ARN.
  4. Erstellen Sie einen oder mehrere Benutzer und optional Gruppen, um sie mit Ihrer Transfer Family-Web-App zu verwenden. Wenn Sie ein IAM Identity Center-Verzeichnis als Identitätsanbieter verwenden, können Sie Benutzer auch direkt aus der Web-App selbst hinzufügen. Weitere Informationen finden Sie unter Weisen Sie einer Transfer Family-Web-App Benutzer oder Gruppen zu oder fügen Sie sie hinzu.