View a markdown version of this page

Panduan Pusat Identitas IAM - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Panduan Pusat Identitas IAM

AWS Control Tower merekomendasikan agar Anda menggunakan AWS Identity and Access Management (IAM) untuk mengatur akses ke perangkat Anda Akun AWS. Namun, Anda memiliki opsi untuk memilih apakah AWS Control Tower menyiapkan Pusat Identitas IAM untuk Anda, apakah Anda menyiapkan Pusat Identitas IAM untuk diri sendiri, dengan cara yang paling sesuai dengan persyaratan bisnis Anda, atau apakah akan memilih metode lain untuk akses akun.

catatan

SSO adalah singkatan yang digunakan dalam industri teknologi untuk menunjukkan single sign-on. Secara umum, SSO adalah layanan otentikasi sesi dan pengguna. Ini memungkinkan seseorang untuk menggunakan satu set kredenSIAL login untuk akses ke banyak aplikasi. Ketika mengacu pada kemampuan single-sign on di AWS, kami mengacu pada AWS layanan yang disebut AWS Identity and Access Management, dan disingkat sebagai IAM atau IAM Identity Center.

Secara default, AWS Control Tower menyiapkan Pusat Identitas AWS IAM untuk zona pendaratan Anda, selaras dengan panduan praktik terbaik yang ditentukan dalam Mengatur AWS lingkungan Anda menggunakan beberapa akun. Sebagian besar pelanggan memilih default. Metode akses alternatif terkadang diperlukan, untuk kepatuhan terhadap peraturan di industri atau negara tertentu, atau di Wilayah AWS mana Pusat Identitas AWS IAM tidak tersedia.

Memilih opsi

Dari konsol, Anda dapat memilih untuk mengelola sendiri Pusat Identitas IAM selama proses pengaturan zona pendaratan, daripada mengizinkan AWS Control Tower untuk menyiapkannya untuk Anda. Kapan saja nanti, Anda dapat memilih untuk mengubah pilihan ini, dengan memodifikasi pengaturan zona pendaratan dan memperbarui zona pendaratan Anda di halaman Peng aturan zona pendaratan.

Untuk menghentikan AWS Pusat Identitas IAM di AWS Control Tower, atau untuk mulai menggunakan AWS Pusat Identitas IAM
  1. Arahkan ke halaman Peng aturan zona pendaratan

  2. Pilih tab Konfigurasi

  3. Kemudian pilih tombol radio yang sesuai, untuk mengubah pilihan Anda untuk Pusat Identi AWS tas IAM.

Setelah Anda memilih untuk mengelola sendiri Pusat Identi AWS tas IAM sebagai IdP Anda, AWS Control Tower hanya membuat peran dan kebijakan yang diperlukan untuk mengelola AWS Control Tower, seperti dan. AWSControlTowerAdmin AWSControlTowerAdminPolicy Untuk zona pendaratan yang dikelola sendiri, AWS Control Tower tidak lagi membuat peran dan pengelompokan IAM untuk penggunaan khusus pelanggan — tidak selama proses pengaturan zona pendaratan, atau selama penyediaan akun dengan Account Factory.

catatan

Jika Anda menghapus Pusat Identitas AWS IAM dari zona pendaratan AWS Control Tower, pengguna, grup, dan kumpulan izin yang dibuat AWS Control Tower tidak dihapus. Kami menyarankan Anda menghapus sumber daya ini.

Pelanggan Account Factory dengan penyedia identitas alternatif (IdPs) seperti Azure AD, Ping, atau Okta, dapat mengikuti proses Pusat Identitas AWS IAM untuk terhubung ke penyedia identitas eksternal dan mengintegrasikan IdP mereka. Anda dapat kembali membuat AWS Control Tower menghasilkan pengelompokan dan peran Anda kapan saja, dengan memodifikasi pengaturan zona pendaratan.

  • Untuk informasi spesifik tentang cara AWS Control Tower bekerja dengan Pusat Identitas IAM berdasarkan sumber identitas Anda, lihat Per timbangan untuk AWS IAM Identity Center pelanggan di bagian Pre-launch pemeriksaan halaman Mem ulai Panduan Pengguna ini.

  • Untuk informasi tambahan tentang bagaimana perilaku AWS Control Tower berinteraksi dengan Pusat Identitas IAM dan sumber identitas yang berbeda, lihat Per timbangan untuk Mengubah Sumber Identitas Anda di Panduan Pengguna Pusat Identi tas IAM.

  • Lihat Bekerja dengan AWS Pusat Identitas IAM dan Menara Kontrol AWS untuk informasi selengkapnya tentang bekerja dengan AWS Control Tower dan IAM Identity Center.