Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
¿Qué es IAM Identity Center?
AWS IAM Identity Center es la AWS solución para conectar a los usuarios de su fuerza laboral con aplicaciones AWS gestionadas, como Kiro y Amazon Quick, y con otros AWS recursos. Puede conectar su proveedor de identidad actual y sincronizar los usuarios y grupos de su directorio, o bien crear y gestionar sus usuarios directamente en el IAM Identity Center. A continuación, puede utilizar el IAM Identity Center para una de las siguientes opciones o para ambas:
-
Acceso de los usuarios a las aplicaciones
-
Acceso de usuario a Cuentas de AWS
¿Ya utilizas IAM para acceder a? Cuentas de AWS
No necesita realizar ningún cambio en sus Cuenta de AWS flujos de trabajo actuales para usar IAM Identity Center y acceder a las aplicaciones AWS gestionadas. Si utilizas la federación con IAM para Cuenta de AWS acceder, tus usuarios pueden seguir Cuentas de AWS accediendo de la misma manera que siempre lo han hecho y tú puedes seguir usando tus flujos de trabajo actuales para gestionar ese acceso.
¿Por qué utilizar el IAM Identity Center?
IAM Identity Center optimiza y simplifica el acceso de los usuarios del personal a las aplicaciones o Cuentas de AWS a ambos mediante las siguientes funciones clave.
- Integración con aplicaciones administradas AWS
-
AWS administró aplicaciones como Kiro y se Amazon Redshift integró con IAM Identity Center. IAM Identity Center proporciona aplicaciones AWS gestionadas con una visión común de los usuarios y los grupos.
- Propagación de identidad de confianza en aplicaciones
-
Gracias a una propagación de identidades fiable, las aplicaciones AWS gestionadas, como Amazon Quick, pueden compartir de forma segura la identidad de un usuario con otras aplicaciones AWS gestionadas, por ejemplo, autorizar el acceso a AWS los recursos en función de la identidad del usuario. Amazon Redshift Puede auditar más fácilmente la actividad de los usuarios porque CloudTrail los eventos se registran en función del usuario y de las acciones que este inició. De ese modo, resulta más sencillo entender quién ha accedido a qué. Para obtener información sobre los casos de uso compatibles, incluida la guía de configuración integral, consulte Casos de uso de propagación de identidades de confianza.
- Un punto de federación para simplificar el acceso de los usuarios a AWS
-
Al proporcionar un punto de federación, IAM Identity Center reduce el esfuerzo administrativo necesario para usar varias aplicaciones AWS administradas y Cuentas de AWS. Con IAM Identity Center, solo se federa una vez y solo se tiene que gestionar un certificado cuando se utiliza un proveedor de identidades de
SAML 2.0. IAM Identity Center proporciona a las aplicaciones AWS gestionadas una visión común de los usuarios y los grupos para casos prácticos de propagación de identidades confiables o cuando los usuarios comparten el acceso a los AWS recursos con otras personas. Para obtener información acerca de cómo configurar los proveedores de identidad de uso habitual para que funcionen con el IAM Identity Center, consulte Tutoriales de orígenes de identidad de IAM Identity Center. Si no tiene un proveedor de identidad existente, puede crear y gestionar usuarios directamente en el IAM Identity Center.
- Capacidad para gestionar el acceso de la fuerza laboral a múltiples Cuentas de AWS
-
IAM Identity Center le ofrece opciones para gestionar de forma centralizada el acceso de su personal a Cuentas de AWS:
-
Sus equipos pueden crear sus funciones de IAM Cuentas de AWS y gestionar de forma centralizada las asignaciones de funciones a los usuarios y grupos del IAM Identity Center mediante la función de gestión de acceso a las cuentas de IAM. Para obtener más información, consulte Por qué usar el administrador de acceso a cuentas en la guía del usuario de IAM.
-
También puedes usar los conjuntos de permisos del IAM Identity Center para crear de forma centralizada permisos para funciones laborales comunes, como la administración Cuentas de AWS, distribuirlos y asignarlos a usuarios y grupos. Esta característica opcional solo está disponible para las instancias de organización de IAM Identity Center.
-
- Dos tipos de instancias
-
IAM Identity Center admite dos tipos de instancias: las instancias de organización y las instancias de cuenta. La práctica recomendada es usar una instancia de organización. Es la única instancia que permite gestionar el acceso a las aplicaciones Cuentas de AWS y se recomienda para todos los usos de producción de las aplicaciones. Una instancia de la organización se implementa en la cuenta AWS Organizations de administración y te brinda un punto único desde el que administrar el acceso de los usuarios en todas partes AWS.
Las instancias de la cuenta están vinculadas al Cuenta de AWS lugar en el que están habilitadas. Utilice las instancias de cuenta de IAM Identity Center únicamente para admitir despliegues aislados de aplicaciones AWS gestionadas seleccionadas. Para obtener más información, consulte Instancias de organización y cuenta de IAM Identity Center.
- User-friendly acceso al portal web para sus usuarios
-
El portal de AWS acceso es un portal web fácil de usar que proporciona a los usuarios un acceso sin interrupciones a todas sus aplicaciones Cuentas de AWS asignadas o a ambas.
- Multi-Region acceso Cuentas de AWS y aplicaciones
-
Cuando replicas tu instancia de IAM Identity Center en otras regiones, tus empleados pueden acceder a sus aplicaciones Cuentas de AWS y asignadas en todas las regiones habilitadas, y pueden implementar aplicaciones AWS administradas en cada región habilitada.
Cambio de nombre de IAM Identity Center
El 26 de julio de 2022, AWS Single Sign-On pasó a AWS IAM Identity Center llamarse.
Los espacios de nombres antiguos siguen siendo los mismos
Los espacios de nombres de sso y identitystore API, junto con los siguientes espacios de nombres relacionados, permanecen sin cambios por motivos de compatibilidad con versiones anteriores.
-
Comandos de la CLI
-
Políticas administradas que contienen prefijos de
AWSSSOyAWSIdentitySync -
Puntos de conexión de servicio que contienen
ssoeidentitystore -
Recursos de CloudFormation contienen prefijos de
AWS::SSO -
Service-linked rol que contiene
AWSServiceRoleForSSO -
URL de consola que contienen
ssoysinglesignon -
URL de documentación que contienen
singlesignon