View a markdown version of this page

Uso del Centro de identidades de IAM - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso del Centro de identidades de IAM

   Se aplica a: Enterprise Edition y Standard Edition 
   Público objetivo: administradores de sistemas y administradores de Amazon Quick 

La edición Amazon Quick Enterprise se integra con sus directorios existentes mediante Microsoft Active Directory o el inicio de sesión único (IAM Identity Center) mediante el lenguaje de marcado de aserciones de seguridad (SAML). Puede usar AWS Identity and Access Management (IAM) para mejorar aún más su seguridad o para opciones personalizadas, como la incrustación de paneles.

En la edición Quick Standard, puede administrar los usuarios por completo desde Quick. Si lo prefiere, puede integrar con sus usuarios, grupos y roles existentes de IAM.

Puedes usar las siguientes herramientas para identificarte y acceder a Amazon Quick:

nota

En las regiones que se indican a continuación, las cuentas de Amazon Quick solo pueden usar el Centro de identidad de IAM para la administración de identidades y accesos.

  • af-south-1 África (Ciudad del Cabo)

  • ap-southeast-3 Asia-Pacífico (Yakarta)

  • ap-southeast-5Asia Pacífico (Malasia)

  • eu-south-1 Europa (Milán)

  • eu-south-2Europa (España)

  • eu-central-2 Europa (Zúrich)

  • il-central-1Israel (Tel Aviv)

  • me-central-1Oriente Medio (Emiratos Árabes Unidos)

El Centro de Identidad de IAM le ayuda a crear o conectar de forma segura las identidades de sus empleados y a gestionar su acceso a todas AWS las cuentas y aplicaciones.

Antes de integrar tu cuenta Amazon Quick con el Centro de Identidad de IAM, configura el Centro de Identidad de IAM en tu AWS cuenta. Si no ha configurado el Centro de identidad de IAM en su AWS organización, consulte Primeros pasos en la Guía del AWS IAM Identity Center usuario.

Si desea configurar un proveedor de identidad externo con IAM Identity Center, consulte los proveedores de identidades compatibles para ver una lista de los pasos de configuración de los proveedores de identidades compatibles.

Configura tu cuenta Amazon Quick con IAM Identity Center

 Se aplica a: Enterprise Edition 
   Público al que va dirigido: administradores de sistemas 

El Centro de Identidad de IAM le ayuda a crear o configurar de forma segura las identidades de sus empleados actuales y a gestionar su acceso a todas AWS las cuentas y aplicaciones. El IAM Identity Center es el enfoque recomendado para la autenticación y autorización de los empleados en AWS organizaciones de cualquier tamaño y tipo. Para obtener más información sobre IAM Identity Center, consulte AWS IAM Identity Center.

Configure Amazon Quick y el Centro de Identidad de IAM para poder suscribirse a una nueva cuenta de Amazon Quick con una fuente de identidad configurada en el Centro de Identidad de IAM. Con IAM Identity Center, puede configurar su proveedor de identidades externo como origen de identidad. También puedes usar el Centro de identidades de IAM como almacén de identidades si no quieres usar un proveedor de identidades externo con Amazon Quick. Los métodos de identidad no se pueden cambiar después de crear la cuenta.

Al integrar su cuenta Amazon Quick con el Centro de identidades de IAM, los administradores de cuentas de Amazon Quick pueden crear una nueva cuenta Amazon Quick que tenga disponibles automáticamente los grupos del proveedor de identidades. Esto simplifica el intercambio de activos a gran escala en Amazon Quick.

El acceso a algunas secciones de la consola de administración de Amazon Quick está restringido por los permisos de IAM. En la siguiente tabla se resumen las acciones de administración que puede realizar en Amazon Quick en función del tipo de acceso que elija.

Para obtener más información sobre cómo abrir una cuenta de Amazon Quick en el Centro de Identidad de IAM, consulte Cómo suscribirse a Amazon Quick.

En la siguiente tabla se enumeran las acciones de administración y si requieren permisos de IAM.

Acción de administrador Permisos de IAM necesarios

Configuración de cuenta

Administración de activos

Amazon Q

Administra las suscripciones

No

Capacidad de SPICE

No

Capacidad de indexación

Administrar usuarios (ver)

No

Administrar usuarios > Grupos de roles

Administre dominios

No

Configuración móvil

No

Administra IP/VPC las restricciones

Administración de conexiones de VPC

Administra las aplicaciones cliente de OAuth

Claves de KMS

AWS resources

Política de acceso predeterminada

Asignaciones de políticas de IAM

AWS actions

Acceso a extensiones

Permisos personalizados

Configuración SageMaker

Personalización de marca

Personalización de agentes

Personalización del correo electrónico

Métricas de uso rápido

Si tienes el rol de administrador de Amazon Quick, puedes realizar acciones que no requieran permisos de IAM. Para realizar acciones que requieran permisos de IAM, inicie sesión AWS Management Console como director de IAM con los permisos adecuados. quicksight:* También puedes realizar algunas acciones de administración mediante programación a través de la Amazon Quick API. Para obtener una lista de las operaciones de API disponibles, consulta la Amazon Quick API Reference.

Consideraciones

Acciones irreversibles

Las siguientes acciones impiden permanentemente que todos los usuarios inicien sesión en tu cuenta de Amazon Quick. No puede deshacer estas acciones.

  • Desactivar o eliminar la aplicación Amazon Quick en la consola del IAM Identity Center. Si quieres eliminar tu cuenta de Amazon Quick, consulta Cómo cerrar tu cuenta de Amazon Quick.

  • Migración de la cuenta Amazon Quick que contiene la configuración del Centro de Identidad de IAM a una AWS organización que no contiene la instancia del Centro de Identidad de IAM en la que está configurada su cuenta de Amazon Quick.

  • Eliminar la instancia del Centro de Identidad de IAM que está configurada en su cuenta de Amazon Quick.

  • Edición de los atributos de la aplicación IAM Identity Center, por ejemplo, el atributo requiere asignación.