View a markdown version of this page

Configuration AWS IAM Identity Center(Centre d'identité IAM) - AWS Glue DataBrew Guide du développeur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration AWS IAM Identity Center(Centre d'identité IAM)

À l'aide de AWS IAM Identity Center(IAM Identity Center), vos utilisateurs peuvent se connecter à l' DataBrew aide d'une simple URL, sans se connecter AWS Management Console et sans avoir besoin d'un AWS compte.

Pour configurer IAM Identity Center
  1. Ouvrez la AWS Organizations console et créez une organisation si vous n'en avez pas déjà une. Toutes les fonctionnalités sont activées par défaut pour cette organisation.

    Pour plus d'informations, consultez AWS IAM Identity Center les sections Conditions préalables et Création et gestion d'une organisation.

  2. Ouvrez la console AWS IAM Identity Center.

  3. Choisissez votre source d'identité.

    Par défaut, vous disposez d'un magasin IAM Identity Center pour une gestion rapide et facile des utilisateurs. Vous pouvez éventuellement connecter un fournisseur d'identité externe à la place ou connecter un AWS Managed Microsoft AD annuaire à votre Active Directory local. Dans ce guide, nous utilisons le magasin IAM Identity Center par défaut.

    Pour plus d'informations, voir Choisir votre source d'identité dans le Guide de AWS IAM Identity Center l'utilisateur.

  4. Créez un ensemble d'autorisations d' DataBrew accès :

    1. Dans le volet de navigation d'IAM Identity Center, choisissez AWS des comptes, puis choisissez Ensembles d'autorisations.

    2. Sur la page Créer un ensemble d'autorisations, choisissez Créer un ensemble d'autorisations personnalisé.

    3. Pour État du relais, entrezhttps://console.aws.amazon.com/databrew/home?region=us-east-1#landing.

      Cette saisie permet à vos utilisateurs d'accéder directement à DataBrew.

    4. Choisissez Joindre les politiques AWS gérées DataBrew, recherchez et choisissez AwsGlueDataBrewFullAccessPolicy. Cette option donne à vos utilisateurs toutes les autorisations dont ils ont besoin DataBrew. Vous trouverez plus de détails dansAjouter une politique IAM pour un utilisateur de console.

    5. (Facultatif) Choisissez Créer une politique d'autorisation personnalisée et personnalisez les autorisations pour vos utilisateurs.

  5. Dans le volet de navigation d'IAM Identity Center, choisissez Groups, puis Create group. Entrez le nom du groupe et choisissez Create.

  6. Ajoutez un utilisateur au magasin IAM Identity Center :

    1. Dans le volet de navigation d'IAM Identity Center, sélectionnez Users.

    2. Sur l'écran Ajouter un utilisateur, entrez les informations requises et choisissez Envoyer un e-mail à l'utilisateur avec les instructions de configuration du mot de passe. L'utilisateur doit recevoir un e-mail concernant les prochaines étapes de configuration.

    3. Choisissez Suivant : Groupes, choisissez le groupe de votre choix, puis choisissez Ajouter un utilisateur.

      Les utilisateurs devraient recevoir un e-mail les invitant à utiliser le SSO. Dans cet e-mail, ils doivent choisir Accepter l'invitation et définir le mot de passe. Ils peuvent également trouver l'URL du portail dans l'e-mail. Ils peuvent utiliser cette URL pour y accéder DataBrew.

  7. Attribuez un compte à chaque utilisateur :

    1. Ouvrez la console IAM Identity Center, puis dans le volet de navigation, sélectionnez les AWS comptes.

    2. Choisissez une AWS organisation et choisissez un AWS compte.

    3. Sur l'écran Attribuer des utilisateurs, choisissez l'onglet Groupes et choisissez le groupe de votre choix.

    4. Choisissez Next: Permission sets (Suivant : Jeux d'autorisations).

    5. Choisissez l'autorisation définie pour DataBrew, puis cliquez sur Terminer.

Étapes de connexion pour un utilisateur d'IAM Identity Center-enabled

  1. Connectez-vous àAWS l'aide d'un Center-enabled compte IAM Identity.

    Ouvrez une boîte de dialogue avec le champ du nom d'utilisateur, la case à cocher Mémoriser le nom d'utilisateur, le bouton Suivant et les liens vers les accords.
  2. Cliquez sur Identité AWS du compte

    AWS Conteneur d'identité de compte indiquant l'ID du compte et l'URL de connexion à la console de gestion.
  3. Cliquez sur Console de gestion pour être redirigé vers la console en un clic. DataBrew