Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
S'applique à : édition Enterprise |
Public cible : administrateurs système |
Note
La fédération d'identité IAM ne prend pas en charge la synchronisation des groupes de fournisseurs d'identité avec Amazon. QuickSight
Une fois que vous avez fini de configurer votre fournisseur d'identité avec AWS Identity and Access Management (IAM), vous pouvez configurer la connexion initiée par le fournisseur de services via Amazon Enterprise Edition. QuickSight Pour que la fédération IAM QuickSight initiée fonctionne, vous devez être autorisé QuickSight à envoyer la demande d'authentification à votre IdP. Un QuickSight administrateur peut configurer cela en ajoutant les informations suivantes fournies par l'IdP :
-
URL de l'IdP : QuickSight redirige les utilisateurs vers cette URL à des fins d'authentification.
-
Le paramètre d'état de relais : ce paramètre indique l'état dans lequel se trouvait la session du navigateur lorsqu'elle a été redirigée pour authentification. L'IdP redirige l'utilisateur vers l'état initial après l'authentification. L'état est fourni sous forme d'URL.
Le tableau suivant indique l'URL d'authentification standard et le paramètre d'état du relais permettant de rediriger l'utilisateur vers l' QuickSight URL Amazon que vous fournissez.
Fournisseur d'identité | Paramètre | URL d'authentification |
---|---|---|
Auth0 |
|
|
Comptes Google |
|
|
Microsoft Azure |
|
|
Okta |
|
|
PingFederate |
|
|
PingOne |
|
|
QuickSight prend en charge la connexion à un IdP par. Compte AWS La page de configuration vous QuickSight propose un test URLs basé sur vos entrées, afin que vous puissiez tester les paramètres avant d'activer la fonctionnalité. Pour rendre le processus encore plus fluide, QuickSight fournit un paramètre (enable-sso=0
) pour désactiver temporairement la fédération IAM QuickSight initiée, au cas où vous auriez besoin de la désactiver temporairement.
Pour vous configurer en QuickSight tant que fournisseur de services capable de lancer une fédération IAM pour un IdP existant
-
Assurez-vous que la fédération IAM est déjà configurée dans votre IdP, dans IAM et. QuickSight Pour tester cette configuration, vérifiez si vous pouvez partager un tableau de bord avec une autre personne dans le domaine de votre entreprise.
-
Ouvrez QuickSight et choisissez Gérer dans le menu QuickSight de votre profil en haut à droite.
Pour effectuer cette procédure, vous devez être QuickSight administrateur. Si ce n'est pas le cas, vous ne pouvez pas voir Gérer QuickSight dans le menu de votre profil.
-
Choisissez Authentification unique (fédération IAM) dans le volet de navigation.
-
Dans Configuration, URL IdP, saisissez l'URL fournie par votre IdP pour authentifier les utilisateurs.
-
Pour URL IdP, saisissez le paramètre que votre IdP fournit à l'état de relais, par exemple
RelayState
. Le nom réel du paramètre est fourni par votre IdP. -
Testez la connexion :
-
Pour tester la connexion avec votre fournisseur d'identité, utilisez l'URL personnalisée fournie dans Test en commençant par votre IdP. Vous devriez arriver sur la page d'accueil pour QuickSight, par exemple, https://quicksight.aws.amazon.com/sn/ démarrer.
-
Pour tester d' QuickSight abord la connexion avec, utilisez l'URL personnalisée fournie dans Tester l' end-to-endexpérience. Le paramètre
enable-sso
est ajouté à l'URL. Sienable-sso=1
, la fédération IAM tente de s'authentifier.
-
-
Choisissez Enregistrer pour conserver vos paramètres.
Activation de la fédération IAM initiée par le fournisseur de services IdP
-
Assurez-vous que vos paramètres de fédération IAM sont configurés et testés. Si vous n'êtes pas sûr de la configuration, testez la connexion à l'aide URLs de la procédure décrite précédemment.
-
Ouvrez QuickSight et choisissez Gérer dans le menu QuickSight de votre profil.
-
Choisissez Authentification unique (fédération IAM) dans le volet de navigation.
-
Pour État, sélectionnez Activé.
-
Vérifiez qu'il fonctionne en vous déconnectant de votre IdP et en l'ouvrant. QuickSight
Désactivation de la fédération IAM initiée par le fournisseur de services
-
Ouvrez QuickSight et choisissez Gérer dans le menu QuickSight de votre profil.
-
Choisissez Authentification unique (fédération IAM) dans le volet de navigation.
-
Pour État, sélectionnez Désactivé.