Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Premiers pas avec IAM Identity Center
La section suivante explique comment démarrer avec IAM Identity Center.
-
Activer IAM Identity Center
Lorsque vous activez IAM Identity Center, vous avez le choix entre deux types d'instances IAM Identity Center. Ces types sont les suivants : instances d'organisation (recommandées) et instances de compte . Pour en savoir plus sur les différentes fonctionnalités de ces types d'instances, consultez la section Instances d'organisation et de compte d'IAM Identity Center.
Note
Une fois IAM Identity Center activé, vous pouvez vous connecter et ouvrir la console IAM Identity Center
en effectuant l'une des opérations suivantes : -
Instance d'organisation : connectez-vous à AWS l'aide d'informations d'identification dotées d'autorisations administratives dans le compte de gestion.
-
Instance de compte : connectez-vous à AWS l'aide d'informations d'identification dotées d'autorisations administratives Compte AWS là où IAM Identity Center est activé.
-
-
Connectez votre source d'identité à IAM Identity Center
Dans la console IAM Identity Center, confirmez la source d'identité que vous souhaitez utiliser. Consultez les sources d'identité suivantes :
-
Fournisseur d'identité externe : si vous disposez déjà d'un fournisseur d'identité pour gérer les utilisateurs de votre personnel, vous pouvez le connecter à IAM Identity Center. Pour plus d'informations sur la configuration des fournisseurs d'identité couramment utilisés pour qu'ils fonctionnent avec IAM Identity Center, consultezTutoriels sur les sources d'identité IAM Identity Center.
-
Active Directory : si vous utilisez Active Directory pour gérer les utilisateurs de votre personnel, vous pouvez le connecter à IAM Identity Center. Pour de plus amples informations, veuillez consulter Utilisation d'Active Directory comme source d'identité.
-
IAM Identity Center : vous pouvez également créer et gérer des utilisateurs et des groupes directement dans IAM Identity Center.
Note
Pour tirer parti d'une configuration multirégionale, vous devez utiliser un fournisseur d'identité externe ou le répertoire Identity Center comme source d'identité pour votre IAM Identity Center. Multi-Region le support n'est pas disponible pour Active Directory. Pour de plus amples informations, veuillez consulter Utilisation d'IAM Identity Center sur plusieurs Régions AWS.
-
-
Configurer l'accès utilisateur à Comptes AWS (instance d'organisation uniquement)
Si vous utilisez une instance organisationnelle d'IAM Identity Center, vous pouvez attribuer un accès à un utilisateur ou à un groupe Comptes AWS, en utilisant des ensembles d'autorisations pour accorder à vos utilisateurs l'accès aux ressources Comptes AWS et aux ressources.
-
Configuration de l'accès des utilisateurs aux applications
Avec IAM Identity Center, vous pouvez autoriser les utilisateurs à accéder à deux types d'applications :
-
-
Vous pouvez utiliser IAM Identity Center avec des applications AWS gérées telles qu'Amazon Q Business et Amazon Redshift. AWS CLI Pour plus d’informations, consultez AWS applications gérées et Intégration de la AWS CLI à IAM Identity Center.
-
-
Applications gérées par le client
-
Vous pouvez intégrer l'un des types suivants d'applications gérées par les clients à IAM Identity Center :
-
Après avoir configuré votre application, vous pouvez attribuer l'accès à l'application à vos utilisateurs.
-
-
-
Fournissez à vos utilisateurs les instructions de connexion au portail AWS d'accès
Le portail AWS d'accès est un portail Web qui fournit à vos utilisateurs un accès transparent à toutes les applications qui leur sont attribuées Comptes AWS, ou aux deux. Les nouveaux utilisateurs d'IAM Identity Center doivent activer leurs informations d'identification utilisateur avant de pouvoir se connecter au portail AWS d'accès.
Pour plus d'informations sur la façon de se connecter au portail AWS d'accès, voir Connexion au portail AWS d'accès dans le Guide de Connexion à AWS l'utilisateur. Pour en savoir plus sur le processus de connexion au portail AWS d'accès, voir Connexion au portail AWS d'accès.