View a markdown version of this page

Eliminar una región del centro de identidad de IAM - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Eliminar una región del centro de identidad de IAM

Para eliminar una región adicional de tu instancia del centro de identidad de IAM, sigue estos pasos:

Paso 1: Actualiza la configuración del IdP externo (si corresponde)

Si utilizas un proveedor de identidad externo, puedes optar por eliminar la URL ACS de esta región de tu IdP externo o conservarla en caso de que quieras volver a añadir esta región más adelante. Te recomendamos que elimines u ocultes la aplicación de marcadores que hayas creado para esta Portal de acceso a AWS región. Si utilizas el directorio del Identity Center como fuente de identidad, continúa con el paso 2.

Paso 2: Eliminar la región

Console

Para eliminar una región

  1. Abra la consola de IAM Identity Center.

  2. En el panel de navegación, seleccione Configuración.

  3. Seleccione la pestaña Administración.

  4. En la sección Regiones del centro de identidad de IAM, elige la región adicional que deseas eliminar.

  5. Elija Eliminar .

  6. Antes de confirmar la eliminación seleccionando Eliminar región, preste atención a la advertencia sobre la posible pérdida de acceso a las aplicaciones que se crearon en esta región del centro de identidad de IAM. Si no estás seguro de si tienes este tipo de aplicaciones, selecciona Aplicaciones en el panel de navegación y confirma la región conectada en la columna Creada desde para cada aplicación AWS gestionada y gestionada por el cliente.

    nota

    Puedes seguir cobrando por las implementaciones de aplicaciones AWS gestionadas que sigan conectadas a la región eliminada, aunque pierdas el acceso a estas aplicaciones. Para evitarlo, debes eliminar estas implementaciones de aplicaciones AWS gestionadas a través de la consola de aplicaciones o la API antes de eliminar la región del IAM Identity Center. Si ya has eliminado la región del centro de identidad de IAM, puedes restablecer el acceso a las aplicaciones si vuelves a añadir la región.

  7. En la sección Regions for IAM Identity Center, supervisa el estado de la región. Usa el botón Actualizar (flecha circular) para ver el estado más reciente de la región, según sea necesario. Una vez eliminada la región, ésta ya no aparecerá en la lista de regiones.

AWS CLI

Para eliminar una región

aws sso-admin remove-region \ --instance-arn arn:aws:sso:::instance/ssoins-1234567890abcdef \ --region-name eu-west-1

Para comprobar el estado actual de la región

aws sso-admin describe-region \ --instance-arn arn:aws:sso:::instance/ssoins-1234567890abcdef \ --region-name eu-west-1

Cuando se elimine la región, continúe con el paso 3.

Paso 3: Elimine la clave de réplica

Puede optar por eliminar la clave de réplica de esta región para evitar incurrir en gastos de almacenamiento de KMS. Para obtener más información, consulte Eliminar una AWS KMS clave.

importante

Asegúrese de eliminar solo la clave de réplica en esta región específica. Las demás regiones del centro de identidad de IAM siguen dependiendo de la clave KMS de las demás regiones habilitadas para sus operaciones normales.