Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
En quoi consiste IAM Identity Center ?
AWS IAM Identity Center est la AWS solution qui permet de connecter les utilisateurs de votre personnel à des applications AWS gérées telles que Kiro et Amazon Quick, ainsi qu'à d'autres AWS ressources. Vous pouvez connecter votre fournisseur d'identité existant et synchroniser les utilisateurs et les groupes depuis votre annuaire, ou créer et gérer vos utilisateurs directement dans IAM Identity Center. Vous pouvez ensuite utiliser IAM Identity Center pour l'une des opérations suivantes ou les deux :
-
Accès des utilisateurs aux applications
-
Accès utilisateur à Comptes AWS
Vous utilisez déjà IAM pour y accéder ? Comptes AWS
Vous n'avez pas besoin de modifier vos Compte AWS flux de travail actuels pour utiliser IAM Identity Center et accéder aux applications AWS gérées. Si vous utilisez la fédération avec IAM pour l' Compte AWS accès, vos utilisateurs peuvent continuer Comptes AWS à accéder comme ils l'ont toujours fait, et vous pouvez continuer à utiliser vos flux de travail existants pour gérer cet accès.
Pourquoi utiliser IAM Identity Center ?
IAM Identity Center rationalise et simplifie l'accès des utilisateurs aux applications Comptes AWS, ou aux deux, grâce aux fonctionnalités clés suivantes.
- Intégration avec les applications AWS gérées
-
AWS des applications gérées telles que Kiro et Amazon Redshift s'intègrent à IAM Identity Center. IAM Identity Center fournit aux applications AWS gérées une vue commune des utilisateurs et des groupes.
- Propagation fiable des identités entre les applications
-
Grâce à la propagation d'identité sécurisée, les applications AWS gérées telles qu'Amazon Quick peuvent partager en toute sécurité l'identité d'un utilisateur avec d'autres applications AWS gérées, Amazon Redshift et autoriser l'accès aux AWS ressources en fonction de l'identité de l'utilisateur. Vous pouvez plus facilement auditer l'activité des utilisateurs car les CloudTrail événements sont enregistrés en fonction de l'utilisateur et des actions qu'il a initiées. Cela permet de comprendre plus facilement qui a accédé à quoi. Pour plus d'informations sur les cas d'utilisation pris en charge, y compris des conseils de configuration de bout en bout, consultezCas d'utilisation fiables de la propagation d'identité.
- Un point de fédération pour simplifier l'accès des utilisateurs à AWS
-
En fournissant un point de fédération unique, IAM Identity Center réduit les efforts administratifs nécessaires à l'utilisation de plusieurs applications AWS gérées et Comptes AWS. Avec IAM Identity Center, vous ne fédérez qu'une seule fois et vous n'avez qu'un seul certificat à gérer lorsque vous utilisez un fournisseur d'
SAML 2.0identité. IAM Identity Center fournit aux applications AWS gérées une vue commune des utilisateurs et des groupes pour des cas d'utilisation fiables de propagation d'identité ou lorsque les utilisateurs partagent l'accès à AWS des ressources avec d'autres personnes. Pour plus d'informations sur la façon de configurer les fournisseurs d'identité couramment utilisés pour qu'ils fonctionnent avec IAM Identity Center, consultezTutoriels sur les sources d'identité IAM Identity Center. Si vous n'avez pas de fournisseur d'identité existant, vous pouvez créer et gérer des utilisateurs directement dans IAM Identity Center.
- Capacité à gérer l'accès du personnel à plusieurs Comptes AWS
-
IAM Identity Center vous offre des options pour gérer de manière centralisée l'accès de votre personnel à Comptes AWS :
-
Vos équipes peuvent créer leurs rôles IAM et gérer de manière centralisée les attributions de rôles aux utilisateurs Comptes AWS et aux groupes d'IAM Identity Center à l'aide de la fonctionnalité de gestion des accès aux comptes IAM. Consultez Pourquoi utiliser le gestionnaire d'accès aux comptes dans le guide de l'utilisateur IAM pour plus d'informations.
-
Vous pouvez également utiliser les ensembles d'autorisations IAM Identity Center pour créer de manière centralisée des autorisations pour des fonctions professionnelles courantes telles que l'administration, les provisionner et les attribuer à des utilisateurs et à des groupes. Comptes AWS Cette fonctionnalité optionnelle n'est disponible que pour les instances d'organisation d'IAM Identity Center.
-
- Deux types d'instances
-
IAM Identity Center prend en charge deux types d'instances : les instances d'organisation et les instances de compte. Une instance d'organisation est la meilleure pratique. C'est la seule instance qui vous permet de gérer l'accès aux applications Comptes AWS et elle est recommandée pour toutes les utilisations en production. Une instance d'organisation est déployée dans le compte de AWS Organizations gestion et vous fournit un point unique à partir duquel vous pouvez gérer l'accès des utilisateurs AWS.
Les instances de compte sont liées à l' Compte AWS endroit dans lequel elles sont activées. Utilisez les instances de compte d'IAM Identity Center uniquement pour prendre en charge les déploiements isolés de certaines applications AWS gérées. Pour de plus amples informations, veuillez consulter Instances d'organisation et de compte d'IAM Identity Center.
- User-friendly accès au portail Web pour vos utilisateurs
-
Le portail AWS d'accès est un portail Web convivial qui fournit à vos utilisateurs un accès transparent à toutes les applications qui leur sont attribuées Comptes AWS, ou aux deux.
- Multi-Region accès Comptes AWS et applications
-
Lorsque vous répliquez votre instance IAM Identity Center dans d'autres régions, votre personnel peut accéder aux applications qui lui sont attribuées Comptes AWS via toutes les régions activées, et il peut déployer des applications AWS gérées dans chaque région activée.
Renommer IAM Identity Center
Le 26 juillet 2022, AWS Single Sign-On a été renommé en AWS IAM Identity Center.
Les anciens espaces de noms restent les mêmes
Les espaces de noms sso et identitystore API ainsi que les espaces de noms associés suivants restent inchangés à des fins de rétrocompatibilité.
-
Commandes CLI
-
Politiques gérées contenant
AWSSSOdesAWSIdentitySyncpréfixes -
Points de terminaison de service contenant
ssoetidentitystore -
Ressources CloudFormation contenant des préfixes
AWS::SSO -
Service-linked rôle contenant
AWSServiceRoleForSSO -
URL de console contenant
ssoetsinglesignon -
URL de documentation contenant
singlesignon