Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cómo conectar Active Directory u otro IdP y especificar un usuario
Si ya utiliza Active Directory o un proveedor de identidades (IdP) externo, los siguientes temas lo ayudarán a conectar su directorio a IAM Identity Center.
Puede conectar un AWS Managed Microsoft AD directorio, un directorio autogestionado en Active Directory o un IdP externo con IAM Identity Center. Si planea conectar un AWS Managed Microsoft AD directorio o un directorio autoadministrado en Active Directory, asegúrese de que la configuración de Active Directory cumpla los requisitos previos de. Active Directory o IdP externo
nota
Como práctica recomendada de seguridad, le recomendamos que habilite la autenticación multifactor. Si planea conectar un AWS Managed Microsoft AD directorio o un directorio autogestionado en Active Directory y no va a utilizar RADIUS MFA AWS Directory Service con, active la MFA en IAM Identity Center. Si piensa utilizar un proveedor de identidades externo, tenga en cuenta que el IdP externo, no IAM Identity Center, administra la configuración de la MFA. No se admite el uso de MFA en el Centro de identidad de IAM para uso externo. IdPs Para obtener más información, consulte Habilitar la MFA en la Guía del usuario de AWS IAM Identity Center .
AWS Managed Microsoft AD
Revise la guía en Cómo conectarse a un Active Directory de Microsoft.
Siga los pasos que se indican en Conectar un directorio AWS Managed Microsoft AD al centro de identidad de IAM.
Configure Active Directory para sincronizar el usuario al que quiere conceder permisos administrativos en Centro de identidades de IAM. Para obtener más información, consulte Sincronizar un usuario administrativo en IAM Identity Center.
Directorio autogestionado en Active Directory
Revise la guía en Cómo conectarse a un Active Directory de Microsoft.
Siga los pasos que se indican en Cómo conectar un directorio autogestionado de Active Directory a IAM Identity Center.
Configure Active Directory para sincronizar el usuario al que quiere conceder permisos administrativos en IAM Identity Center. Para obtener más información, consulte Cómo sincronizar un usuario administrativo en IAM Identity Center.
IdP externo
Revise la guía en Cómo conectarse a un proveedor de identidades externo.
Siga las instrucciones de Cómo conectarse a un proveedor de identidad externo.
-
Configure su IdP para aprovisionar usuarios al IAM Identity Center.
nota
Antes de configurar el aprovisionamiento automático y basado en grupos de todas las identidades de sus empleados desde su IdP al IAM Identity Center, le recomendamos que sincronice el único usuario al que quiere conceder permisos administrativos en el IAM Identity Center.
Sincronice un usuario administrativo en el IAM Identity Center
Tras conectar el directorio al Centro de identidades de IAM, puede especificar el usuario al que quiere conceder permisos administrativos y, a continuación, sincronizar ese usuario del directorio con el Centro de identidades de IAM.
-
Elija Configuraciones.
En la página de Configuraciones, elija la pestaña Origen de identidad, elija Acciones y, a continuación, elija Administrar sincronización.
En la página de Administrar sincronización, elija la pestaña Usuarios y, continuación, seleccione Añadir usuarios y grupos.
En la pestaña Usuarios, en Usuario, introduzca el nombre de usuario exacto y seleccione Añadir.
En Usuarios y grupos añadidos, haga lo siguiente:
Confirme que se ha especificado el usuario a quien desea conceder permisos administrativos.
Seleccione la casilla de verificación que hay junto al nombre del archivo.
Elija Enviar
En la página Administrar sincronización, el usuario que especificó aparece en la lista de Ámbito de usuarios sincronizados.
En el panel de navegación, seleccione Usuarios.
En la página Usuarios, es posible que el usuario que especificó tarde algún tiempo en aparecer en la lista. Seleccione el icono de actualización para actualizar la lista de usuarios.
En este momento, el usuario no tiene acceso a la cuenta de administración. Para configurar el acceso administrativo a esta cuenta, debe crear un conjunto de permisos administrativos y asignar el usuario a ese conjunto de permisos.
Siguiente paso: Paso 3: crear un conjunto de permisos administrativos