View a markdown version of this page

Guía de IAM Identity Center - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Guía de IAM Identity Center

AWS Control Tower le recomienda utilizar AWS Identity and Access Management (IAM) para regular el acceso a su. Cuentas de AWS No obstante, tiene la opción de elegir si AWS Control Tower configura IAM Identity Center en su lugar, si configura IAM Identity Center por su cuenta, de la manera que cumpla con sus requisitos empresariales de la manera más eficaz, o si selecciona otro método de acceso a la cuenta.

nota

SSO es una abreviatura que se utiliza en el sector de la tecnología para indicar el inicio de sesión único. En términos generales, el SSO es un servicio de autenticación de sesión y usuario. Permite a alguien utilizar un conjunto de credenciales de inicio de sesión para acceder a muchas aplicaciones. Cuando nos referimos a la capacidad de inicio de sesión único en AWS, nos referimos al AWS servicio denominado AWS Identity and Access Management y abreviado como IAM o IAM Identity Center.

De forma predeterminada, AWS Control Tower configura el centro de identidad de AWS IAM en su zona de destino, de acuerdo con las directrices sobre prácticas recomendadas definidas en la sección Cómo organizar su entorno con varias cuentas. AWS La mayoría de los clientes eligen la opción predeterminada. En ocasiones, se requieren métodos de acceso alternativos para cumplir la normativa en sectores o países específicos, o Regiones de AWS cuando el AWS IAM Identity Center no está disponible.

Elección de una opción

Desde la consola, puede optar por administrar IAM Identity Center por su cuenta durante el proceso de configuración de la zona de aterrizaje, en lugar de permitir que AWS Control Tower lo configure en su lugar. En cualquier momento posterior, puede cambiar esta selección modificando la configuración de la zona de aterrizaje y actualizando su zona de aterrizaje en la página Configuración de la zona de aterrizaje.

Para descontinuar AWS IAM Identity Center en AWS Control Tower, o para empezar a usarlo AWS IAM Identity Center
  1. Vaya a la página Configuración de la zona de aterrizaje.

  2. Seleccione la pestaña Configuraciones.

  3. A continuación, elija el botón de radio apropiado para cambiar su selección de AWS IAM Identity Center.

Si decide autoadministrar AWS IAM Identity Center como su IdP, AWS Control Tower crea solo las funciones y políticas necesarias para administrar AWS Control Tower, como y. AWSControlTowerAdmin AWSControlTowerAdminPolicy En el caso de las zonas de aterrizaje que se autogestionan, AWS Control Tower ya no crea roles y agrupaciones de IAM para uso específico del cliente, ni durante el proceso de configuración de la zona de aterrizaje ni durante el aprovisionamiento de cuentas con el generador de cuentas.

nota

Si elimina AWS IAM Identity Center de la zona de destino de la Torre de Control de AWS, los usuarios, los grupos y los conjuntos de permisos que creó AWS Control Tower no se eliminarán. Le recomendamos que elimine estos recursos.

Los clientes de Account Factory con proveedores de identidad alternativos (IdPs), como Azure AD, Ping u Okta, pueden seguir el proceso del AWS IAM Identity Center para conectarse a un proveedor de identidad externo e incorporar su IdP. Puede volver a hacer que AWS Control Tower genere sus agrupaciones y roles en cualquier momento modificando la configuración de la zona de aterrizaje.

  • Para obtener información específica sobre cómo funciona AWS Control Tower con IAM Identity Center en función de su fuente de identidad, consulte las consideraciones para AWS IAM Identity Center los clientes en la sección de Pre-launch comprobaciones de la página de introducción de esta guía del usuario.

  • Para obtener información adicional sobre cómo el comportamiento de AWS Control Tower interactúa con IAM Identity Center y las distintas fuentes de identidad, consulte Consideraciones para cambiar la fuente de identidad en la Guía del usuario de IAM Identity.

  • Consulte Trabajando con AWS IAM Identity Center y AWS Control Tower para obtener más información sobre cómo trabajar con AWS Control Tower e IAM Identity Center.