Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración AWS IAM Identity Center(Centro de identidad de IAM)
Con el AWS IAM Identity Center(Centro de identidad de IAM), sus usuarios pueden iniciar sesión DataBrew con una URL simple, sin necesidad de iniciar sesión Consola de administración de AWS y sin necesidad de una AWS cuenta.
Para configurar el Centro de Identidad de IAM
Abra la AWS Organizations consola
y cree una organización si aún no la tiene. Todas las funciones están habilitadas de forma predeterminada para esta organización. Para obtener más información, consulte AWS IAM Identity Center Requisitos previos y Creación y administración de una organización.
-
Abra la consola de AWS IAM Identity Center
. -
Seleccione el origen de la identidad.
De forma predeterminada, obtiene un almacén de IAM Identity Center para administrar los usuarios de forma rápida y sencilla. Si lo prefiere, puede conectar un proveedor de identidad externo o conectar un AWS Managed Microsoft AD directorio con su Active Directory local. En esta guía, utilizamos el almacén predeterminado del Centro de identidades de IAM.
Para obtener más información, consulte Elija su fuente de identidad en la Guía del AWS IAM Identity Center usuario.
-
Cree un conjunto de permisos de DataBrew acceso:
En el panel de navegación del IAM Identity Center, seleccione AWS cuentas y, a continuación, seleccione Conjuntos de permisos.
En la página Crear conjunto de permisos, seleccione Crear un conjunto de permisos personalizado.
En Estado de retransmisión, introduzca
https://console.aws.amazon.com/databrew/home?region=us-east-1#landing.Introducirlo permite a los usuarios ir directamente a DataBrew.
Elija Adjuntar políticas AWS gestionadas DataBrew, busque y elija AwsGlueDataBrewFullAccessPolicy. Al elegir esta opción, los usuarios tendrán todos los permisos que necesitan DataBrew. Puede encontrar más información enAñadir una política de IAM para un usuario de consola.
-
(Opcional) Elige Crear una política de permisos personalizada y personaliza los permisos para tus usuarios.
-
En el panel de navegación de IAM Identity Center, seleccione Grupos y, a continuación, seleccione Crear un grupo. Escriba el nombre del grupo y elija Crear.
-
Añada un usuario a la tienda del IAM Identity Center:
En el panel de navegación de IAM Identity Center, elija Usuarios.
En la pantalla Añadir usuario, introduzca la información necesaria y seleccione Enviar un correo electrónico al usuario con las instrucciones de configuración de la contraseña. El usuario debería recibir un correo electrónico con los siguientes pasos de configuración.
Elija Siguiente: Grupos, el grupo que desea y Añadir usuario.
Los usuarios deberían recibir un correo electrónico en el que se les invite a usar el SSO. En este correo electrónico, deben elegir Aceptar la invitación y establecer la contraseña. También pueden encontrar la URL del portal en el correo electrónico. Pueden usar esta URL para acceder DataBrew.
-
Asigne a cada usuario una cuenta:
Abra la consola del IAM Identity Center
y, en el panel de navegación, seleccione AWS cuentas. Elija AWS la organización y elija una AWS cuenta.
En la pantalla Asignar usuarios, seleccione la pestaña Grupos y elija el grupo que desee.
Elija Next: Permissions sets (Siguiente: conjuntos de permisos).
Elija el conjunto de permisos DataBrew y elija Finalizar.
Pasos de inicio de sesión para un usuario de IAM Identity Center-enabled
Inicie sesión AWS con una cuenta de identidad Center-enabled de IAM.
Haga clic en Identidad de la AWS cuenta
Haz clic en la consola de administración para redirigirte a la consola con un solo clic. DataBrew