

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Connect Active Directory atau IDP lain dan tentukan pengguna
<a name="setup-connect-IdP-createuser"></a>

Jika Anda sudah menggunakan Active Directory atau penyedia identitas eksternal (iDP), topik berikut akan membantu Anda menghubungkan direktori Anda ke IAM Identity Center.

Anda dapat menghubungkan AWS Managed Microsoft AD direktori, direktori yang dikelola sendiri di Active Directory, atau iDP eksternal dengan IAM Identity Center. Jika Anda berencana untuk menghubungkan AWS Managed Microsoft AD direktori atau direktori yang dikelola sendiri di Active Directory, pastikan konfigurasi Active Directory Anda memenuhi prasyarat di. [Direktori Aktif atau iDP eksternal](setup-IdCPrereqs.md#setup-prereq-AD-externalIdP)

**catatan**  
Sebagai praktik keamanan terbaik, kami sangat menyarankan Anda mengaktifkan otentikasi multi-faktor. Jika Anda berencana untuk menghubungkan AWS Managed Microsoft AD direktori atau direktori yang dikelola sendiri di Active Directory dan Anda tidak menggunakan RADIUS MFA, aktifkan MFA di AWS Directory Service IAM Identity Center. Jika Anda berencana untuk menggunakan penyedia identitas eksternal, perhatikan bahwa IDP eksternal, bukan Pusat Identitas IAM, mengelola pengaturan MFA. MFA di Pusat Identitas IAM tidak didukung untuk digunakan oleh eksternal. IdPs Untuk informasi selengkapnya, lihat [Mengaktifkan MFA](https://docs.aws.amazon.com/singlesignon/latest/userguide/mfa-enable-how-to.html) di *AWS IAM Identity Center Panduan Pengguna*. 

**AWS Managed Microsoft AD**

1. Tinjau panduan di [Connect to a Microsoft Active Directory](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-ad.html).

1. Ikuti langkah-langkah di [Connect direktori AWS Managed Microsoft AD ke IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/connectawsad.html).

1. Konfigurasikan Active Directory untuk menyinkronkan pengguna yang ingin Anda berikan izin administratif ke IAM Identity Center. Untuk informasi selengkapnya, lihat [Menyinkronkan pengguna administratif ke Pusat Identitas IAM](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-connect-id-source-ad-idp-specify-user.html#sync-admin-user-from-ad).

**Direktori yang dikelola sendiri di Direktori Aktif**

1. Tinjau panduan di [Connect to a Microsoft Active Directory](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-ad.html).

1. Ikuti langkah-langkah di [Connect direktori yang dikelola sendiri di Active Directory ke IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/connectonpremad.html).

1. Konfigurasikan Active Directory untuk menyinkronkan pengguna yang ingin Anda berikan izin administratif ke IAM Identity Center. Untuk informasi selengkapnya, lihat [Menyinkronkan pengguna administratif di Pusat Identitas IAM](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-connect-id-source-ad-idp-specify-user.html#sync-admin-user-from-ad).

**IDP Eksternal**

1. Tinjau panduan di [Connect ke penyedia identitas eksternal](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html).

1. Ikuti langkah-langkah di [Cara menyambung ke penyedia identitas eksternal](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html#how-to-connect-idp).

1. 

   Konfigurasikan IDP Anda untuk menyediakan pengguna ke Pusat Identitas IAM. 
**catatan**  
Sebelum Anda mengatur penyediaan otomatis berbasis grup dari semua identitas tenaga kerja Anda dari IDP Anda ke IAM Identity Center, kami sarankan Anda menyinkronkan satu pengguna yang ingin Anda berikan izin administratif ke IAM Identity Center.

## Sinkronisasi pengguna administratif ke IAM Identity Center
<a name="sync-admin-user-from-ad"></a>

Setelah Anda menghubungkan direktori Anda ke IAM Identity Center, Anda dapat menentukan pengguna yang ingin Anda berikan izin administratif, dan kemudian menyinkronkan pengguna tersebut dari direktori Anda ke Pusat Identitas IAM.

1. Buka [konsol Pusat Identitas IAM](https://console.aws.amazon.com/singlesignon).

1. Pilih **Pengaturan**.

1. Pada halaman **Pengaturan**, pilih tab **Sumber identitas**, pilih **Tindakan**, lalu pilih **Kelola Sinkronisasi**.

1. Pada halaman **Kelola Sinkronisasi**, pilih tab **Pengguna**, lalu pilih **Tambahkan pengguna dan grup**.

1. Pada tab **Pengguna**, di bawah **Pengguna**, masukkan nama pengguna yang tepat dan pilih **Tambah**.

1. Di bawah **Pengguna dan Grup yang Ditambahkan**, lakukan hal berikut:

   1. Konfirmasikan bahwa pengguna yang ingin Anda berikan izin administratif ditentukan.

   1. Pilih kotak centang di sebelah kiri nama pengguna.

   1. Pilih **Kirim**.

1. Di halaman **Kelola sinkronisasi**, pengguna yang Anda tentukan muncul di daftar **cakupan pengguna dalam sinkronisasi**.

1. Di panel navigasi, pilih **Pengguna**.

1. Pada halaman **Pengguna**, mungkin diperlukan beberapa waktu bagi pengguna yang Anda tentukan untuk muncul dalam daftar. Pilih ikon penyegaran untuk memperbarui daftar pengguna. 

Pada titik ini, pengguna Anda tidak memiliki akses ke akun manajemen. Anda akan mengatur akses administratif ke akun ini dengan membuat set izin administratif dan menetapkan pengguna ke set izin tersebut.

**Langkah selanjutnya:** [Langkah 3: Buat set izin administratif](setup-createadminperms.md) 