

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configuración AWS IAM Identity Center(Centro de identidad de IAM)
<a name="sso-setup"></a>

Con el AWS IAM Identity Center(Centro de identidad de IAM), sus usuarios pueden iniciar sesión DataBrew con una URL simple, sin necesidad de iniciar sesión Consola de administración de AWS y sin necesidad de una AWS cuenta.

**Para configurar el Centro de Identidad de IAM**

1. Abra la [AWS Organizations consola](https://console.aws.amazon.com/organizations/v2/home) y cree una organización si aún no la tiene. Todas las funciones están habilitadas de forma predeterminada para esta organización.

   Para obtener más información, consulte [AWS IAM Identity Center Requisitos previos](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html) y [Creación y administración de una organización](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html).

1. Abra la [consola de AWS IAM Identity Center](https://console.aws.amazon.com/singlesignon).

1. Seleccione el origen de la identidad. 

   De forma predeterminada, obtiene un almacén de IAM Identity Center para administrar los usuarios de forma rápida y sencilla. Si lo prefiere, puede conectar un proveedor de identidad externo o conectar un AWS Managed Microsoft AD directorio con su Active Directory local. En esta guía, utilizamos el almacén predeterminado del Centro de identidades de IAM. 

   Para obtener más información, consulte [Elija su fuente de identidad](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html) en la *Guía del AWS IAM Identity Center usuario*.

1. Cree un conjunto de permisos de DataBrew acceso:

   1. En el panel de navegación del IAM Identity Center, seleccione **AWS cuentas** y, a continuación, seleccione **Conjuntos de permisos**.

   1. En la página **Crear conjunto de permisos**, seleccione **Crear un conjunto de permisos personalizado**.

   1. En **Estado de retransmisión**, introduzca`https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`. 

      Introducirlo permite a los usuarios ir directamente a DataBrew.

   1. Elija **Adjuntar políticas AWS gestionadas** DataBrew, busque y elija **AwsGlueDataBrewFullAccessPolicy**. Al elegir esta opción, los usuarios tendrán todos los permisos que necesitan DataBrew. Puede encontrar más información en[Añadir una política de IAM para un usuario de consola](setting-up-iam-policy-for-databrew-console-access.md). 

   1. (Opcional) Elige **Crear una política de permisos personalizada** y personaliza los permisos para tus usuarios.

1. En el panel de navegación de IAM Identity Center, seleccione **Grupos** y, a continuación, seleccione **Crear un grupo**. Escriba el nombre del grupo y elija **Crear**.

1. Añada un usuario a la tienda del IAM Identity Center:

   1. En el panel de navegación de IAM Identity Center, elija **Usuarios**. 

   1. En la pantalla **Añadir usuario**, introduzca la información necesaria y seleccione **Enviar un correo electrónico al usuario con las instrucciones de configuración de la contraseña**. El usuario debería recibir un correo electrónico con los siguientes pasos de configuración.

   1. Elija **Siguiente: Grupos**, el grupo que desea y **Añadir usuario**. 

      Los usuarios deberían recibir un correo electrónico en el que se les invite a usar el SSO. En este correo electrónico, deben elegir **Aceptar la invitación** y establecer la contraseña. También pueden encontrar la URL del portal en el correo electrónico. Pueden usar esta URL para acceder DataBrew.

1. Asigne a cada usuario una cuenta:

   1. Abra la [consola del IAM Identity Center](https://console.aws.amazon.com/singlesignon) y, en el panel de navegación, seleccione **AWS cuentas**.

   1. Elija **AWS la organización** y elija una AWS cuenta.

   1. En la pantalla **Asignar usuarios**, seleccione la pestaña **Grupos** y elija el grupo que desee.

   1. Elija **Next: Permissions sets (Siguiente: conjuntos de permisos)**.

   1. Elija el conjunto de permisos DataBrew y elija **Finalizar**.

## Pasos de inicio de sesión para un usuario de IAM Identity Center-enabled
<a name="sso-setup-user"></a>

1. Inicie sesión AWS con una cuenta de identidad Center-enabled de IAM.  
![Cuadro de diálogo de inicio de sesión con el campo de nombre de usuario, casilla de verificación para recordar el nombre de usuario, botón Siguiente y enlaces a acuerdos.](http://docs.aws.amazon.com/es_es/databrew/latest/dg/images/databrew-sso-user01.png)

1. Haga clic en Identidad de la **AWS cuenta**  
![AWS Contenedor de identidad de la cuenta que muestra el ID de la cuenta y la URL de inicio de sesión en la consola de administración.](http://docs.aws.amazon.com/es_es/databrew/latest/dg/images/databrew-sso-user02.png)

1. Haz clic en **la consola de administración** para redirigirte a la consola con un solo clic. DataBrew 