

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Penyiapan AWS IAM Identity Center(Pusat Identitas IAM)
<a name="sso-setup"></a>

Menggunakan AWS IAM Identity Center(IAM Identity Center), pengguna Anda dapat masuk DataBrew dengan URL sederhana, tanpa masuk ke Konsol Manajemen AWS dan tanpa memerlukan akun AWS.

**Untuk mengatur Pusat Identitas IAM**

1. Buka [AWS Organizations konsol](https://console.aws.amazon.com/organizations/v2/home), dan buat organisasi jika Anda belum memilikinya. Semua fitur diaktifkan secara default untuk organisasi ini.

   Untuk informasi selengkapnya, lihat [AWS IAM Identity Center Prasyarat](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html) dan [Membuat dan mengelola organisasi](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html).

1. Buka [konsol AWS IAM Identity Center](https://console.aws.amazon.com/singlesignon)

1. Pilih sumber identitas Anda. 

   Secara default, Anda mendapatkan toko IAM Identity Center untuk manajemen pengguna yang cepat dan mudah. Secara opsional, Anda dapat menghubungkan penyedia identitas eksternal sebagai gantinya, atau menghubungkan AWS Managed Microsoft AD direktori dengan Active Directory lokal. Dalam panduan ini, kami menggunakan toko IAM Identity Center default. 

   Untuk informasi selengkapnya, lihat [Memilih sumber identitas Anda](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html) di *Panduan AWS IAM Identity Center Pengguna*.

1. Buat set izin untuk DataBrew akses:

   1. Di panel navigasi Pusat Identitas IAM, pilih **AWS akun**, lalu pilih Set **izin**.

   1. Pada halaman **Buat set izin**, pilih **Buat set izin khusus**.

   1. Untuk **status Relay**, masukkan`https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`. 

      Memasukkan ini memungkinkan pengguna Anda untuk langsung masuk DataBrew.

   1. Pilih **Lampirkan kebijakan AWS terkelola**, cari DataBrew, dan pilih **AwsGlueDataBrewFullAccessPolicy**. Memilih ini memberi pengguna Anda semua izin yang mereka butuhkan. DataBrew Anda dapat menemukan detail lebih lanjut di[Menambahkan kebijakan IAM untuk pengguna konsol](setting-up-iam-policy-for-databrew-console-access.md). 

   1. (Opsional) Pilih **Buat kebijakan izin khusus** dan sesuaikan izin untuk pengguna Anda.

1. Di panel navigasi Pusat Identitas IAM, pilih **Grup**, dan pilih **Buat** grup. Masukkan nama grup dan pilih **Buat**.

1. Tambahkan pengguna ke toko IAM Identity Center:

   1. **Di panel navigasi Pusat Identitas IAM, pilih Pengguna.** 

   1. Pada layar **Tambahkan pengguna**, masukkan informasi yang diperlukan dan pilih **Kirim email ke pengguna dengan instruksi pengaturan kata sandi**. Pengguna harus mendapatkan email tentang langkah-langkah pengaturan berikutnya.

   1. Pilih **Berikutnya: Grup**, pilih grup yang Anda inginkan, dan pilih **Tambah pengguna**. 

      Pengguna harus menerima email yang mengundang mereka untuk menggunakan SSO. Dalam email ini, mereka harus memilih **Terima undangan** dan mengatur kata sandi. Mereka juga dapat menemukan URL portal di email. Mereka dapat menggunakan URL ini untuk mengakses DataBrew.

1. Tetapkan setiap pengguna ke akun:

   1. **Buka [konsol Pusat Identitas IAM](https://console.aws.amazon.com/singlesignon), dan di panel navigasi, pilih AWS akun.**

   1. Pilih **AWS organisasi** dan pilih AWS akun.

   1. Pada layar **Tetapkan Pengguna**, pilih tab **Grup** dan pilih grup yang Anda inginkan.

   1. Pilih **Selanjutnya: Rangkaian izin**.

   1. Pilih set izin untuk DataBrew, dan pilih **Selesai**.

## Langkah-langkah login untuk pengguna IAM Identity Center-enabled
<a name="sso-setup-user"></a>

1. Masuk AWS menggunakan Center-enabled akun Identitas IAM.  
![Masuk dialog dengan bidang nama pengguna, ingat kotak centang nama pengguna, tombol Berikutnya, dan tautan perjanjian.](http://docs.aws.amazon.com/id_id/databrew/latest/dg/images/databrew-sso-user01.png)

1. Klik pada Identitas **AWS akun**  
![AWS Wadah identitas akun yang menampilkan ID akun dan URL masuk konsol manajemen.](http://docs.aws.amazon.com/id_id/databrew/latest/dg/images/databrew-sso-user02.png)

1. Klik **Konsol manajemen** untuk mengarahkan ulang satu klik ke konsol. DataBrew 