

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Activación de sesiones de consola con identidad mejorada
<a name="identity-enhanced-sessions"></a>

Una sesión de consola con identidad mejorada mejora la sesión de AWS consola de un usuario al proporcionar un contexto de usuario adicional para personalizar la experiencia de ese usuario. Actualmente, esta capacidad es compatible con los usuarios de Amazon Q Developer Pro de [Amazon Q en aplicaciones y sitios web de AWS](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/q-on-aws.html).

Puede habilitar las sesiones de consola con identidad mejorada sin realizar ningún cambio en los patrones de acceso existentes ni en la federación en la consola. AWS Si los usuarios inician sesión en la AWS consola con IAM (por ejemplo, si inician sesión como usuarios de IAM o mediante el acceso federado con IAM), pueden seguir utilizando estos métodos. Si los usuarios inician sesión en el portal de AWS acceso, pueden seguir usando sus credenciales de usuario del IAM Identity Center.

**Topics**
+ [Requisitos y consideraciones previos](#prereqs-and-considerations)
+ [Cómo habilitar las sesiones de consola con identidad mejorada](#enable-identity-enhanced-sessions-q)
+ [Cómo funcionan las sesiones de consola con identidad mejorada](#how-identity-enhanced-sessions-work)

## Requisitos y consideraciones previos
<a name="prereqs-and-considerations"></a>

Antes de habilitar sesiones de consola con identidad mejorada, revise los siguientes requisitos previos y consideraciones:
+ Si sus usuarios acceden a Amazon Q en AWS aplicaciones y sitios web mediante una suscripción a Amazon Q Developer Pro, debe habilitar las sesiones de consola con identidad mejorada.
**nota**  
Los usuarios de Amazon Q Developer pueden acceder a Amazon Q sin sesiones con identidad mejorada, pero no tendrán acceso a sus suscripciones a Amazon Q Developer Pro. 
+ Identity-enhanced las sesiones de consola requieren una instancia [ organizativa ](organization-instances-identity-center.md) del IAM Identity Center.
+ La integración con Amazon Q no se admite si habilita IAM Identity Center en una Región de AWS opcional.
+ Para habilitar sesiones de consola con identidad mejorada, debe tener los siguientes permisos:
  + `sso:CreateApplication`
  + `sso:GetSharedSsoConfiguration`
  + `sso:ListApplications`
  + `sso:PutApplicationAssignmentConfiguration`
  + `sso:PutApplicationAuthenticationMethod`
  + `sso:PutApplicationGrant`
  + `sso:PutApplicationAccessScope`
  + `signin:CreateTrustedIdentityPropagationApplicationForConsole`
  + `signin:ListTrustedIdentityPropagationApplicationsForConsole`
+ Para permitir que sus usuarios utilicen sesiones de consola con identidad mejorada, debe concederles el permiso `sts:setContext` en virtud de una política basada en la identidad. Para más información, consulte [Concesión de permisos para usar sesiones de consola con identidad mejorada](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_control-access_sts-setcontext.html).

## Cómo habilitar las sesiones de consola con identidad mejorada
<a name="enable-identity-enhanced-sessions-q"></a>

Puede habilitar sesiones de consola con identidad mejorada en la consola de Amazon Q o en la consola de IAM Identity Center.

**Habilite sesiones de consola con identidad mejorada en la consola de Amazon Q**

Antes de habilitar sesiones de consola con identidad mejorada, debe tener una instancia de organización de IAM Identity Center con un origen de identidades conectado. Si ya ha configurado IAM Identity Center, vaya al paso 3.

1. Abra la consola del IAM Identity Center. Seleccione **Activar** y cree una instancia de organización de IAM Identity Center. Para obtener información, consulte [Activar IAM Identity Center](enable-identity-center.md).

1. Conecte su fuente de identidad a IAM Identity Center y aprovisione usuarios a IAM Identity Center. Puede conectar su origen de identidad actual a IAM Identity Center o utilizar el directorio del Identity Center si aún no utiliza otro origen de identidad. Para obtener más información, consulte [Tutoriales de orígenes de identidad de IAM Identity Center](tutorials.md).

1. Cuando termine de configurar IAM Identity Center, abra la consola de Amazon Q y siga los pasos de [Suscripciones](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/q-admin-setup-subscribe-management-account.html) de la *Guía de usuario de Amazon Q Developer.* Asegúrese de habilitar las sesiones de consola con identidad mejorada.
**nota**  
Si no tiene los permisos suficientes para habilitar las sesiones de consola con identidad mejorada, es posible que tenga que pedirle a un administrador de IAM Identity Center que realice esta tarea por usted en la consola de IAM Identity Center. Para obtener más información, consulte el siguiente procedimiento.

**Habilite sesiones de consola con identidad mejorada en la consola de IAM Identity Center**

Si es administrador de IAM Identity Center, es posible que otro administrador le pida que habilite sesiones de consola con identidad mejorada en la consola de IAM Identity Center. 

1. Abra la consola de IAM Identity Center.

1. En el panel de navegación, seleccione **Configuración**.

1. En **Habilitar sesiones con identidad mejorada**, seleccione **Habilitar**.

1. En el segundo mensaje, seleccione **Activar**.

1. Cuando termine de habilitar las sesiones de consola con identidad mejorada, aparecerá un mensaje de confirmación en la parte superior de la página **Configuración**.

1. En la ** sección ** Detalles, el estado de las ** Identity-enhanced sesiones ** es ** Habilitado**.

## Cómo funcionan las sesiones de consola con identidad mejorada
<a name="how-identity-enhanced-sessions-work"></a>

IAM Identity Center mejora la sesión de consola actual del usuario para incluir el ID de usuario activo de IAM Identity Center y el ID de sesión de IAM Identity Center.

Identity-enhanced las sesiones de consola incluyen los tres valores siguientes:
+ **ID de usuario del almacén de identidades** ([almacén de identidades: UserId](condition-context-keys-sts-idc.md#condition-keys-identity-store-user-id)): este valor se utiliza para identificar de forma exclusiva a un usuario en la fuente de identidad que está conectada a IAM Identity Center.
+ **Directorio de almacenes de identidades ARN** ([almacén de identidades: IdentityStoreArn](condition-context-keys-sts-idc.md#condition-keys-identity-store-arn)): este valor es el ARN del almacén de identidades que está conectado a IAM Identity Center y en el que puede buscar los atributos para `identitystore:UserId`.
+ **ID de sesión del IAM Identity Center**: este valor indica si la sesión del usuario en IAM Identity Center sigue siendo válida.

Los valores son los mismos, pero se obtienen de formas distintas y se añaden en distintos puntos del proceso, en función de cómo inicie sesión el usuario:
+ **Centro de identidad de IAM (portal de AWS acceso)**: en este caso, los valores de ID de usuario y ARN del almacén de identidades del usuario ya se proporcionan en la sesión activa del Centro de identidad de IAM. IAM Identity Center mejora la sesión actual al añadir únicamente el ID de sesión.
+ **Otros métodos de inicio de sesión**: si el usuario inicia sesión en AWS como usuario de IAM, con un rol de IAM o como usuario federado con IAM, no se proporciona ninguno de estos valores. IAM Identity Center mejora la sesión actual al añadir el ID de usuario del almacén de identidades, el ARN del directorio del almacén de identidades y el ID de sesión.