Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Connect Active Directory atau IDP lain dan tentukan pengguna
Jika Anda sudah menggunakan Active Directory atau penyedia identitas eksternal (iDP), topik berikut akan membantu Anda menghubungkan direktori Anda ke IAM Identity Center.
Anda dapat menghubungkan AWS Managed Microsoft AD direktori, direktori yang dikelola sendiri di Active Directory, atau iDP eksternal dengan IAM Identity Center. Jika Anda berencana untuk menghubungkan AWS Managed Microsoft AD direktori atau direktori yang dikelola sendiri di Active Directory, pastikan konfigurasi Active Directory Anda memenuhi prasyarat di. Direktori Aktif atau iDP eksternal
catatan
Sebagai praktik keamanan terbaik, kami sangat menyarankan Anda mengaktifkan otentikasi multi-faktor. Jika Anda berencana untuk menghubungkan AWS Managed Microsoft AD direktori atau direktori yang dikelola sendiri di Active Directory dan Anda tidak menggunakan RADIUS MFA, aktifkan MFA di AWS Directory Service IAM Identity Center. Jika Anda berencana untuk menggunakan penyedia identitas eksternal, perhatikan bahwa IDP eksternal, bukan Pusat Identitas IAM, mengelola pengaturan MFA. MFA di Pusat Identitas IAM tidak didukung untuk digunakan oleh eksternal. IdPs Untuk informasi selengkapnya, lihat Mengaktifkan MFA di AWS IAM Identity Center Panduan Pengguna.
AWS Managed Microsoft AD
Tinjau panduan di Connect to a Microsoft Active Directory.
Ikuti langkah-langkah di Connect direktori AWS Managed Microsoft AD ke IAM Identity Center.
Konfigurasikan Active Directory untuk menyinkronkan pengguna yang ingin Anda berikan izin administratif ke IAM Identity Center. Untuk informasi selengkapnya, lihat Menyinkronkan pengguna administratif ke Pusat Identitas IAM.
Direktori yang dikelola sendiri di Direktori Aktif
Tinjau panduan di Connect to a Microsoft Active Directory.
Ikuti langkah-langkah di Connect direktori yang dikelola sendiri di Active Directory ke IAM Identity Center.
Konfigurasikan Active Directory untuk menyinkronkan pengguna yang ingin Anda berikan izin administratif ke IAM Identity Center. Untuk informasi selengkapnya, lihat Menyinkronkan pengguna administratif di Pusat Identitas IAM.
IDP Eksternal
Tinjau panduan di Connect ke penyedia identitas eksternal.
Ikuti langkah-langkah di Cara menyambung ke penyedia identitas eksternal.
-
Konfigurasikan IDP Anda untuk menyediakan pengguna ke Pusat Identitas IAM.
catatan
Sebelum Anda mengatur penyediaan otomatis berbasis grup dari semua identitas tenaga kerja Anda dari IDP Anda ke IAM Identity Center, kami sarankan Anda menyinkronkan satu pengguna yang ingin Anda berikan izin administratif ke IAM Identity Center.
Sinkronisasi pengguna administratif ke IAM Identity Center
Setelah Anda menghubungkan direktori Anda ke IAM Identity Center, Anda dapat menentukan pengguna yang ingin Anda berikan izin administratif, dan kemudian menyinkronkan pengguna tersebut dari direktori Anda ke Pusat Identitas IAM.
-
Pilih Pengaturan.
Pada halaman Pengaturan, pilih tab Sumber identitas, pilih Tindakan, lalu pilih Kelola Sinkronisasi.
Pada halaman Kelola Sinkronisasi, pilih tab Pengguna, lalu pilih Tambahkan pengguna dan grup.
Pada tab Pengguna, di bawah Pengguna, masukkan nama pengguna yang tepat dan pilih Tambah.
Di bawah Pengguna dan Grup yang Ditambahkan, lakukan hal berikut:
Konfirmasikan bahwa pengguna yang ingin Anda berikan izin administratif ditentukan.
Pilih kotak centang di sebelah kiri nama pengguna.
Pilih Kirim.
Di halaman Kelola sinkronisasi, pengguna yang Anda tentukan muncul di daftar cakupan pengguna dalam sinkronisasi.
Di panel navigasi, pilih Pengguna.
Pada halaman Pengguna, mungkin diperlukan beberapa waktu bagi pengguna yang Anda tentukan untuk muncul dalam daftar. Pilih ikon penyegaran untuk memperbarui daftar pengguna.
Pada titik ini, pengguna Anda tidak memiliki akses ke akun manajemen. Anda akan mengatur akses administratif ke akun ini dengan membuat set izin administratif dan menetapkan pengguna ke set izin tersebut.
Langkah selanjutnya: Langkah 3: Buat set izin administratif