Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan AWS Pusat Identitas IAM dan Menara Kontrol AWS
Di AWS Control Tower, IAM Identity Center memungkinkan administrator cloud pusat dan pengguna akhir untuk mengelola akses ke beberapa AWS akun dan aplikasi bisnis. Secara default, AWS Control Tower menggunakan layanan ini untuk mengatur dan mengelola akses ke akun yang dibuat melalui Account Factory, kecuali jika Anda telah memilih opsi untuk mengelola identitas dan kontrol akses Anda sendiri.
Untuk informasi selengkapnya tentang memilih penyedia identitas, lihatPanduan Pusat Identitas IAM.
Untuk tutorial singkat tentang cara mengatur pengguna dan izin IAM Identity Center di AWS Control Tower, Anda dapat melihat video ini (6:23). Untuk tampilan yang lebih baik, pilih ikon di sudut kanan bawah video untuk memperbesarnya ke layar penuh. Keterangan tersedia.
Tentang menyiapkan AWS Control Tower dengan IAM Identity Center
Saat pertama kali menyiapkan AWS Control Tower, hanya pengguna root dan pengguna IAM mana pun dengan izin yang benar yang dapat menambahkan pengguna Pusat Identitas IAM. Namun, setelah pengguna akhir ditambahkan dalam AWSAccountFactory grup, mereka dapat membuat pengguna Pusat Identitas IAM baru dari wizard Account Factory. Untuk informasi selengkapnya, lihat Menyediakan dan mengelola akun dengan Account Factory.
Jika Anda memilih default yang disarankan, AWS Control Tower menyiapkan zona pendaratan Anda dengan direktori yang telah dikonfigurasi sebelumnya yang membantu Anda mengelola identitas pengguna dan sistem masuk tunggal, sehingga pengguna Anda memiliki akses federasi di seluruh akun. Saat Anda mengatur zona pendaratan, direktori default ini dibuat untuk berisi grup pengguna dan kum pulan izin.
catatan
Anda dapat mendelegasikan administrasi AWS IAM Identity Center di organisasi Anda ke akun selain akun manajemen, dengan menggunakan fitur administrator yang didelegasikan dari Pusat Identitas IAM. Jika Anda memilih untuk menggunakan fitur ini, perlu diketahui bahwa Administrator dengan akses untuk mengelola keanggotaan grup juga dapat mengelola grup yang ditetapkan ke akun manajemen. Untuk informasi selengkapnya, lihat posting blog ini, berjudul, Mem ulai dengan administrasi yang dideleg AWS asikan SSO
Hal yang perlu diketahui tentang akun IAM Identity Center dan AWS Control Tower
Berikut adalah beberapa hal yang perlu diketahui saat bekerja dengan akun pengguna IAM Identity Center di AWS Control Tower.
-
Jika akun pengguna Pusat Identitas AWS IAM dinonaktifkan, Anda akan mendapatkan pesan galat saat mencoba menyediakan akun baru di Account Factory. Anda dapat mengaktifkan kembali pengguna Pusat Identitas IAM Anda di konsol Pusat Identitas IAM.
-
Jika Anda menentukan alamat email pengguna Pusat Identitas IAM baru saat memperbarui produk yang disediakan terkait dengan akun yang dijual oleh Account Factory, AWS Control Tower membuat akun pengguna Pusat Identitas IAM baru. Akun pengguna yang dibuat sebelumnya tidak dihapus. Jika Anda lebih suka menghapus alamat email pengguna IAM Identity Center sebelumnya dari Pusat Identitas AWS IAM, lihat Menon aktifkan Pengguna.
-
AWS IAM Identity Center telah terintegrasi dengan Azure Active Directory
, dan Anda dapat menghubungkan Azure Active Directory yang ada ke AWS Control Tower. -
Untuk informasi selengkapnya tentang bagaimana perilaku AWS Control Tower berinteraksi dengan Pusat Identitas AWS IAM dan sumber identitas yang berbeda, lihat Per timbangan untuk Mengubah Sumber Identitas Anda di dokumentasi Pusat Identi AWS tas IAM.