View a markdown version of this page

Configura tu proveedor de identidad para las aplicaciones web de Transfer Family - AWS Transfer Family

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configura tu proveedor de identidad para las aplicaciones web de Transfer Family

En la siguiente sección, se describe cómo configurar tu proveedor de identidad.

Para empezar, debe tener una fuente de identidad. Puedes usar un directorio del centro de identidad de IAM o un proveedor de identidad externo. AWS Directory Service for Microsoft Active Directory Transfer Family usa IAM Identity Center como proveedor de identidad federado, que es un sistema que almacena las credenciales de los usuarios y autentica a los usuarios de varias organizaciones.

Si no utilizas un directorio del IAM Identity Center como fuente de identidad, consulta los siguientes temas:

nota

Solo puedes tener una fuente de identidad en IAM Identity Center, por instancia y por instancia. Región de AWS Para obtener más información, consulte los requisitos previos y las consideraciones del IAM Identity Center.

Si piensa utilizar el directorio del IAM Identity Center como fuente de identidad y desea una configuración rápida, puede omitir este tema e ir Crea una aplicación web de Transfer Family a crear una instancia del IAM Identity Center desde el asistente.

Para configurar AWS IAM Identity Center para usar con las aplicaciones web de Transfer Family
  1. Inicia sesión en Consola de administración de AWS y abre la AWS IAM Identity Center consola en https://console.aws.amazon.com/singlesignon/.

  2. Puedes crear y usar una instancia de cuenta o una instancia de organización de AWS IAM Identity Center.

    • Para obtener más información sobre las instancias de cuentas, consulta Crear una instancia de cuenta de AWS IAM Identity Center. Con una instancia de cuenta de IAM Identity Center, puede implementar aplicaciones AWS gestionadas compatibles y aplicaciones gestionadas por el cliente basadas en OpenID Connect (OIDC). Las instancias de cuenta admiten despliegues aislados de aplicaciones en una sola instancia Cuenta de AWS, aprovechando las funciones del portal de acceso e identidad de los empleados de IAM Identity Center.

    • Para obtener más información sobre las instancias organizativas, consulte Instancias organizativas de IAM Identity Center. Puedes gestionar de forma centralizada el acceso de los usuarios y los grupos con una única instancia de organización.

  3. En la página de configuración del centro de identidad de IAM, anota el ARN de tu instancia. Necesitará este valor cuando cree una instancia de concesión de acceso de Amazon S3.

    Captura de pantalla de la consola AWS IAM Identity Center que muestra la página de configuración con el ARN de la instancia marcado con un círculo.
  4. Crea uno o más usuarios y, opcionalmente, grupos para usarlos con tu aplicación web Transfer Family. Si utilizas un directorio del IAM Identity Center como proveedor de identidad, también puedes añadir usuarios directamente desde la propia aplicación web. Para obtener más información, consulte Asigne o añada usuarios o grupos a una aplicación web de Transfer Family.