

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration AWS IAM Identity Center(Centre d'identité IAM)
<a name="sso-setup"></a>

À l'aide de AWS IAM Identity Center(IAM Identity Center), vos utilisateurs peuvent se connecter à l' DataBrew aide d'une simple URL, sans se connecter AWS Management Console et sans avoir besoin d'un AWS compte.

**Pour configurer IAM Identity Center**

1. Ouvrez la [AWS Organizations console](https://console.aws.amazon.com/organizations/v2/home) et créez une organisation si vous n'en avez pas déjà une. Toutes les fonctionnalités sont activées par défaut pour cette organisation.

   Pour plus d'informations, consultez [AWS IAM Identity Center les sections Conditions préalables](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html) et [Création et gestion d'une organisation](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html).

1. Ouvrez la [console AWS IAM Identity Center](https://console.aws.amazon.com/singlesignon).

1. Choisissez votre source d'identité. 

   Par défaut, vous disposez d'un magasin IAM Identity Center pour une gestion rapide et facile des utilisateurs. Vous pouvez éventuellement connecter un fournisseur d'identité externe à la place ou connecter un AWS Managed Microsoft AD annuaire à votre Active Directory local. Dans ce guide, nous utilisons le magasin IAM Identity Center par défaut. 

   Pour plus d'informations, voir [Choisir votre source d'identité](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html) dans le *Guide de AWS IAM Identity Center l'utilisateur*.

1. Créez un ensemble d'autorisations d' DataBrew accès :

   1. Dans le volet de navigation d'IAM Identity Center, choisissez **AWS des comptes**, puis choisissez **Ensembles d'autorisations**.

   1. Sur la page **Créer un ensemble d'autorisations**, choisissez **Créer un ensemble d'autorisations personnalisé**.

   1. Pour **État du relais**, entrez`https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`. 

      Cette saisie permet à vos utilisateurs d'accéder directement à DataBrew.

   1. Choisissez **Joindre les politiques AWS gérées** DataBrew, recherchez et choisissez **AwsGlueDataBrewFullAccessPolicy**. Cette option donne à vos utilisateurs toutes les autorisations dont ils ont besoin DataBrew. Vous trouverez plus de détails dans[Ajouter une politique IAM pour un utilisateur de console](setting-up-iam-policy-for-databrew-console-access.md). 

   1. (Facultatif) Choisissez **Créer une politique d'autorisation personnalisée** et personnalisez les autorisations pour vos utilisateurs.

1. Dans le volet de navigation d'IAM Identity Center, choisissez **Groups**, puis **Create group**. Entrez le nom du groupe et choisissez **Create**.

1. Ajoutez un utilisateur au magasin IAM Identity Center :

   1. Dans le volet de navigation d'IAM Identity Center, sélectionnez **Users**. 

   1. Sur l'écran **Ajouter un utilisateur**, entrez les informations requises et choisissez **Envoyer un e-mail à l'utilisateur avec les instructions de configuration du mot de passe**. L'utilisateur doit recevoir un e-mail concernant les prochaines étapes de configuration.

   1. Choisissez **Suivant : Groupes**, choisissez le groupe de votre choix, puis choisissez **Ajouter un utilisateur**. 

      Les utilisateurs devraient recevoir un e-mail les invitant à utiliser le SSO. Dans cet e-mail, ils doivent choisir **Accepter l'invitation** et définir le mot de passe. Ils peuvent également trouver l'URL du portail dans l'e-mail. Ils peuvent utiliser cette URL pour y accéder DataBrew.

1. Attribuez un compte à chaque utilisateur :

   1. Ouvrez la [console IAM Identity Center](https://console.aws.amazon.com/singlesignon), puis dans le volet de navigation, sélectionnez les **AWS comptes**.

   1. Choisissez une **AWS organisation** et choisissez un AWS compte.

   1. Sur l'écran **Attribuer des utilisateurs**, choisissez l'onglet **Groupes** et choisissez le groupe de votre choix.

   1. Choisissez **Next: Permission sets (Suivant : Jeux d'autorisations)**.

   1. Choisissez l'autorisation définie pour DataBrew, puis cliquez sur **Terminer**.

## Étapes de connexion pour un utilisateur d'IAM Identity Center-enabled
<a name="sso-setup-user"></a>

1. Connectez-vous àAWS l'aide d'un Center-enabled compte IAM Identity.  
![Ouvrez une boîte de dialogue avec le champ du nom d'utilisateur, la case à cocher Mémoriser le nom d'utilisateur, le bouton Suivant et les liens vers les accords.](http://docs.aws.amazon.com/fr_fr/databrew/latest/dg/images/databrew-sso-user01.png)

1. Cliquez sur Identité **AWS du compte**  
![AWS Conteneur d'identité de compte indiquant l'ID du compte et l'URL de connexion à la console de gestion.](http://docs.aws.amazon.com/fr_fr/databrew/latest/dg/images/databrew-sso-user02.png)

1. Cliquez sur **Console de gestion** pour être redirigé vers la console en un clic. DataBrew 