Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Instancias de organización y cuenta de IAM Identity Center
Una instancia es una implementación única de IAM Identity Center. Hay dos tipos de instancias disponibles para IAM Identity Center: las instancias de organización y las instancias de cuenta.
-
Instancia de organización (recomendada)
Una instancia de IAM Identity Center que se habilita en la cuenta AWS Organizations de administración. Las instancias de organización son compatibles con todas las características de IAM Identity Center. Le recomendamos que implemente una instancia de organización en lugar de una instancia de cuenta para minimizar la cantidad de puntos de administración.
-
Instancia de cuenta
Una instancia del IAM Identity Center que está vinculada a una sola Cuenta de AWS instancia y que solo está visible en la AWS región Cuenta de AWS y en la que está habilitada. Utilice una instancia de cuenta para situaciones más sencillas de una sola cuenta. Puede habilitar una instancia de cuenta a partir de cualquiera de las siguientes opciones:
-
Y Cuenta de AWS que no está gestionado por AWS Organizations
-
Una cuenta de miembro en AWS Organizations
-
Cuenta de AWS tipos que pueden habilitar IAM Identity Center
Para habilitar el IAM Identity Center, inicia sesión en Consola de administración de AWS el con una de las siguientes credenciales, según el tipo de instancia que quieras crear:
-
Tu cuenta AWS Organizations de administración (recomendada): necesaria para crear una instancia organizativa de IAM Identity Center. Utilice una instancia de organización para los permisos de varias cuentas y las asignaciones de aplicaciones en toda la organización.
-
Tu cuenta de AWS Organizations miembro: utilízala para crear una instancia de cuenta de IAM Identity Center a fin de permitir la asignación de aplicaciones dentro de esa cuenta de miembro. En una organización pueden existir una o más cuentas con una instancia de nivel de miembro.
-
Una instancia independiente Cuenta de AWS: utilícela para crear una instancia de organización o una instancia de cuenta de IAM Identity Center. La versión independiente Cuenta de AWS no está gestionada por. AWS Organizations Solo puedes asociar una instancia de IAM Identity Center a una instancia independiente Cuenta de AWS y usar esa instancia para las asignaciones de aplicaciones dentro de esa instancia independiente. Cuenta de AWS
Use la siguiente tabla para comparar las capacidades que ofrece el tipo de instancia:
| Funcionalidad | Instancia en la cuenta de AWS Organizations administración (recomendada) | Instancia en una cuenta de miembro | Instancia en una versión independiente Cuenta de AWS |
|---|---|---|---|
| Administración de usuarios | |
|
|
| AWS portal de acceso para acceder con un solo inicio de sesión a sus aplicaciones administradas AWS | |
|
|
| Aplicaciones administradas por el cliente de OAuth 2.0 (OIDC) | |
|
|
| Multi-account permisos | |
|
|
| AWS portal de acceso para acceder con un solo inicio de sesión a su Cuentas de AWS | |
|
|
| Aplicaciones de SAML 2.0 administradas por el cliente | |
|
|
| El administrador delegado puede administrar la instancia | |
|
|
| Cifrado en reposo mediante una clave de KMS administrada por el cliente | |
|
|
| Replicar el IAM Identity Center en otras regiones | |
|
|
Para obtener más información sobre las aplicaciones AWS administradas y el IAM Identity Center, consulte. AWS aplicaciones administradas que puede usar con IAM Identity Center