Démarrez avec les tâches courantes dans IAM Identity Center - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Démarrez avec les tâches courantes dans IAM Identity Center

Si vous êtes un nouvel utilisateur d'IAMIdentity Center, le flux de travail de base pour commencer à utiliser le service est le suivant :

  1. Connectez-vous à la console de votre compte de gestion si vous utilisez une instance organisationnelle d'IAMIdentity Center ou Compte AWS si vous utilisez une instance de compte d'IAMIdentity Center et accédez à la console IAM Identity Center.

  2. Sélectionnez votre source d'identité dans la console IAM Identity Center. Vous pouvez connecter votre source d'identité existante, telle qu'un fournisseur d'identité externe ou Active Directory. IAMIdentity Center vous fournit également un répertoire par défaut que vous pouvez utiliser pour configurer l'accès des utilisateurs.

  3. Pour les instances d'organisation, attribuez l'accès aux utilisateurs en Comptes AWS sélectionnant les comptes de votre organisation, puis en sélectionnant les utilisateurs ou les groupes dans votre annuaire et les autorisations que vous souhaitez leur accorder.

  4. Donnez aux utilisateurs l'accès aux applications en :

    1. Configurez des applications SAML 2.0 gérées par le client en sélectionnant l'une des applications préintégrées dans le catalogue d'applications ou en ajoutant votre propre application SAML 2.0.

    2. Configurez les propriétés de l'application.

    3. Attribuez aux utilisateurs l'accès à l'application. Nous vous recommandons d'attribuer l'accès aux utilisateurs par le biais de l'appartenance à un groupe plutôt qu'en ajoutant des autorisations utilisateur individuelles. Avec les groupes, vous pouvez accorder ou refuser des autorisations à des groupes d'utilisateurs, au lieu d'appliquer ces autorisations à chaque individu. Si un utilisateur est transféré dans une autre organisation, il vous suffit de le déplacer vers un autre groupe. L'utilisateur reçoit alors automatiquement les autorisations nécessaires à la nouvelle organisation.

  5. Si vous utilisez le répertoire IAM Identity Center par défaut, indiquez à vos utilisateurs comment se connecter au portail AWS d'accès. Les nouveaux utilisateurs d'IAMIdentity Center doivent activer leurs informations d'identification avant de pouvoir les utiliser pour se connecter au portail AWS d'accès. Pour plus d'informations, voir Se connecter au portail AWS d'accès dans le guide de Connexion à AWS l'utilisateur

Les rubriques de cette section vous aident à vous familiariser avec les tâches courantes effectuées une fois que vous avez terminé la configuration initiale d'IAMIdentity Center.

Si vous n'avez pas encore activé IAM Identity Center, consultezActivant AWS IAM Identity Center.