Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Propagation d'identité fiable avec Amazon Redshift
Les étapes à suivre pour activer la propagation d'identité sécurisée varient selon que vos utilisateurs interagissent avec des applications AWS gérées ou des applications gérées par le client. Le schéma suivant montre une configuration de propagation d'identité sécurisée pour les applications orientées client, qu'elles soient AWS gérées ou externes, qui AWS interrogent les données Amazon Redshift avec un contrôle d'accès fourni soit par Amazon Redshift, soit par des services d'autorisation, tels qu' AWS Lake Formation Amazon S3. Access Grants
Lorsque la propagation d'identité sécurisée vers Amazon Redshift est activée, les administrateurs Redshift peuvent configurer Redshift pour créer automatiquement des rôles pour IAM Identity Center en tant que fournisseur d'identité, mapper les rôles Redshift à des groupes dans IAM Identity Center et utiliser le contrôle d'accès basé sur les rôles Redshift pour accorder l'accès.
Applications orientées client prises en charge
AWS applications gérées
Les applications AWS gérées orientées client suivantes prennent en charge la propagation sécurisée des identités vers Amazon Redshift :
Note
Si vous utilisez Amazon Redshift Spectrum pour accéder à des bases de données ou à des tables externes AWS Glue Data Catalog, pensez à configurer Lake Formation et Amazon S3 Access Grants pour fournir un contrôle d'accès précis.
Applications gérées par le client
Les applications gérées par le client suivantes prennent en charge la propagation sécurisée des identités vers Amazon Redshift :
-
Tableauy Tableau Desktop compris TableauServer, et Tableau Prep
-
Pour permettre une propagation d'identité fiable pour les utilisateurs deTableau, consultez la section Intégrer Tableau et Okta utiliser Amazon Redshift à l'aide d'IAM Identity Center
sur le blog AWS Big Data.
-
-
Clients SQL (DBeaveretDBVisualizer)
-
Pour permettre une propagation d'identité fiable pour les utilisateurs de SQL Clients (DBeaveretDBVisualizer), consultez Intégrer le fournisseur d'identité (IdP) à Amazon Redshift Query Editor V2 et SQL Client utilisant IAM Identity Center pour un blog Single Sign-On
in the AWS Big Data fluide.
-