Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan propagasi identitas tepercaya di QuickSight
Untuk mengonfigurasi QuickSight agar tersambung ke sumber data Amazon Redshift dengan propagasi identitas tepercaya, konfigurasikan cakupan Amazon Redshift OAuth ke akun Anda. QuickSight
Untuk menambahkan cakupan yang memungkinkan QuickSight untuk mengotorisasi propagasi identitas ke Amazon Redshift, tentukan Akun AWS ID akun dan layanan yang ingin Anda otorisasi propagasi identitas, dalam hal ini. QuickSight 'REDSHIFT'
Tentukan aplikasi Pusat IAM Identitas ARN dari cluster Amazon Redshift yang Anda otorisasi QuickSight Amazon untuk menyebarkan identitas pengguna. Informasi ini dapat ditemukan di konsol Amazon Redshift. Jika Anda tidak menentukan target resmi untuk cakupan Amazon Redshift, QuickSight memberi wewenang kepada pengguna dari klaster Amazon Redshift mana pun yang berbagi instans Pusat Identitas yang sama. IAM Contoh di bawah ini mengonfigurasi QuickSight untuk terhubung ke sumber data Amazon Redshift dengan propagasi identitas tepercaya.
aws quicksight update-identity-propagation-config --aws-account-id "
AWSACCOUNTID
" --service "REDSHIFT" --authorized-targets "arn:aws:sso::XXXXXXXXXXXX
:application/ssoins-XXXXXXXXXXXX
/apl-XXXXXXXXXXXX
" "arn:aws:sso::XXXXXXXXXXXX
:application/ssoins-XXXXXXXXXXXX
/apl-XXXXXXXXXXXX
"
Contoh berikut menghapus OAuth cakupan dari akun. QuickSight
aws quicksight delete-identity-propagation-config --aws-account-id "
AWSACCOUNTID
" --service "REDSHIFT" --authorized-targets "arn:aws:sso::
"arn:aws:sso::XXXXXXXXXXXX
:application/ssoins-XXXXXXXXXXXX
apl-XXXXXXXXXXXX
XXXXXXXXXXXX
:application/ssoins-XXXXXXXXXXXX
/apl-XXXXXXXXXXXX
"
Contoh berikut mencantumkan semua OAuth cakupan yang saat ini ada di QuickSight akun.
aws quicksight list-identity-propagation-configs --aws-account-id "
AWSACCOUNTID
"