Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Introducción al IAM Identity Center
A continuación se describe cómo comenzar a utilizar IAM Identity Center.
-
Activar IAM Identity Center
Al activar IAM Identity Center, puede elegir entre dos tipos de instancias de IAM Identity Center. Estos tipos son las instancias de organización (recomendadas) y las instancias de cuentas. Para obtener más información sobre las distintas funciones de estos tipos de instancias, consulte Organization and account instances of IAM Identity Center.
nota
Una vez activado IAM Identity Center, puede iniciar sesión y abrir la consola de IAM Identity Center
mediante una de las siguientes acciones: -
Instancia de organización: inicie sesión con AWS credenciales con permisos administrativos en la cuenta de administración.
-
Instancia de cuenta: inicie sesión con AWS credenciales con permisos administrativos en el Cuenta de AWS lugar donde esté habilitado el Centro de identidad de IAM.
-
-
Conectar su origen de identidad de IAM Identity Center
En la consola de IAM Identity Center, confirme el origen de identidad que desee utilizar. Consulte lo siguiente para ver los orígenes de identidad:
-
Proveedor de identidad externo: si ya tiene un proveedor de identidades para administrar los usuarios de su personal, puede conectarlo a IAM Identity Center. Para obtener más información acerca de cómo configurar los proveedores de identidad de uso habitual para que funcionen con IAM Identity Center, consulte Tutoriales de orígenes de identidad de IAM Identity Center.
-
Active Directory: si utiliza Active Directory para administrar los usuarios de su personal, puede conectarlo a IAM Identity Center. Para obtener más información, consulte Uso de Active Directory como origen de identidad.
-
IAM Identity Center: también puede crear y administrar usuarios y grupos directamente en IAM Identity Center.
nota
Para aprovechar la configuración multirregional, debes usar un proveedor de identidad externo o el directorio del Identity Center como fuente de identidad para tu IAM Identity Center. Multi-Region el soporte no está disponible para Active Directory. Para obtener más información, consulte Uso de IAM Identity Center en múltiples Regiones de AWS.
-
-
Configure el acceso de los usuarios a Cuentas de AWS (solo en la instancia de la organización)
Si utilizas una instancia organizativa de IAM Identity Center, puedes asignar el acceso a Cuentas de AWS usuarios o grupos mediante conjuntos de permisos para conceder a tus usuarios el acceso Cuentas de AWS y los recursos.
-
Configuración del acceso del usuario a las aplicaciones
Con IAM Identity Center, puede conceder a los usuarios acceso a dos tipos de aplicaciones:
-
AWS aplicaciones administradas
-
Puedes usar IAM Identity Center con aplicaciones AWS gestionadas, como Amazon Q Business y Amazon AWS CLI Redshift. Para obtener más información, consulte AWS aplicaciones administradas y Integración de AWS CLI con IAM Identity Center.
-
-
Aplicaciones administradas por el cliente
-
Puede integrar cualquiera de los siguientes tipos de aplicaciones administradas por el cliente con IAM Identity Center:
-
Tras configurar la aplicación, puede asignar a sus usuarios el acceso a la aplicación.
-
-
-
Proporcionar a sus usuarios las instrucciones de inicio de sesión para el portal de acceso de AWS
El portal de AWS acceso es un portal web que proporciona a los usuarios un acceso sin interrupciones a todas sus aplicaciones asignadas o a Cuentas de AWS ambas. Los nuevos usuarios del IAM Identity Center deben activar sus credenciales de usuario antes de poder iniciar sesión en el portal de AWS acceso.
Para obtener información sobre cómo iniciar sesión en el portal de AWS acceso, consulte Iniciar sesión en el portal de AWS acceso en la Guía del AWS Sign-In usuario. Para obtener más información sobre el proceso de inicio de sesión en el portal de AWS acceso, consulte Iniciar sesión en el portal de AWS acceso.