

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konfirmasikan sumber identitas Anda di Pusat Identitas IAM
<a name="confirm-identity-source"></a>

Sumber identitas Anda di Pusat Identitas IAM menentukan di mana pengguna dan grup Anda dikelola. Setelah mengaktifkan Pusat Identitas IAM, konfirmasikan bahwa Anda menggunakan sumber identitas pilihan Anda. Jika Anda sudah memiliki sumber identitas yang ditetapkan, Anda dapat terus menggunakannya. 

Jika Anda sudah mengelola pengguna dan grup di Active Directory atau IdP eksternal, sebaiknya pertimbangkan untuk menghubungkan sumber identitas ini saat mengaktifkan Pusat Identitas IAM dan memilih sumber identitas Anda. Ini harus dilakukan sebelum Anda membuat pengguna dan grup apa pun di direktori Pusat Identitas default dan membuat tugas apa pun.

 Jika Anda sudah mengelola pengguna dan grup dalam satu sumber identitas di Pusat Identitas IAM, mengubah ke sumber identitas yang berbeda dapat menghapus semua penugasan pengguna dan grup yang Anda konfigurasi di Pusat Identitas IAM. Jika ini terjadi, semua pengguna, termasuk pengguna administratif di Pusat Identitas IAM, akan kehilangan akses masuk tunggal ke aplikasi mereka Akun AWS . Untuk informasi selengkapnya, lihat [Pertimbangan untuk mengubah sumber identitas Anda](manage-your-identity-source-considerations.md).

**Untuk mengonfirmasi sumber identitas Anda **

1. Buka konsol [ Pusat Identi ](https://console.aws.amazon.com/singlesignon) tas IAM.

1. Pada ** halaman ** Dasbor, di bawah ** bagian Langkah pengaturan yang ** disarankan, pilih Kon ** firmasikan sumber identitas Anda**. Anda juga dapat mengakses halaman ini dengan memilih ** Peng ** aturan dan memilih ** tab Sumber ** identitas.

1. Tidak ada tindakan jika Anda ingin menyimpan sumber identitas yang ditetapkan. Jika Anda lebih suka mengubahnya, pilih T ** ind ** akan, lalu pilih U ** bah sumber identitas**.

Anda dapat memilih salah satu dari berikut ini sebagai sumber identitas Anda: 

**Direktori Identity Center**  
Saat Anda mengaktifkan Pusat Identitas IAM untuk pertama kalinya, itu secara otomatis dikonfigurasi dengan direktori Identity Center sebagai sumber identitas default Anda. Jika Anda belum menggunakan penyedia identitas eksternal lain, Anda dapat mulai membuat pengguna dan grup, dan menetapkan tingkat akses mereka ke aplikasi Anda Akun AWS . Untuk tutorial menggunakan sumber identitas ini, lihat[Konfigurasikan akses pengguna dengan direktori IAM Identity Center default](quick-start-default-idc.md).

**Active Directory**  
Jika Anda sudah mengelola pengguna dan grup di AWS Managed Microsoft AD direktori Anda menggunakan Directory Service atau direktori yang dikelola sendiriActive Directory (AD), sebaiknya sambungkan direktori tersebut saat mengaktifkan Pusat Identitas IAM. Jangan membuat pengguna dan grup apa pun di direktori Identity Center default. Pusat Identitas IAM menggunakan koneksi yang disediakan oleh AWS Directory Service untuk menyinkronkan informasi pengguna, grup, dan keanggotaan dari direktori sumber Anda di Active Directory ke penyimpanan identitas Pusat Identitas IAM. Untuk informasi selengkapnya, lihat [Microsoft AD direktori](manage-your-identity-source-ad.md).  
Pusat Identitas IAM tidak mendukung Sim SAMBA4-based ple AD sebagai sumber identitas.

**Penyedia identitas eksternal**  
Untuk penyedia identitas eksternal (IdPs) seperti Okta atauMicrosoft Entra ID, Anda dapat menggunakan Pusat Identitas IAM untuk mengotentikasi identitas dari IdPs melalui standar Security Assertion Markup Language (SAML) 2.0. Protokol SAML tidak menyediakan cara untuk menanyakan IdP untuk mempelajari tentang pengguna dan grup. Anda membuat Pusat Identitas IAM mengetahui pengguna dan grup tersebut dengan menyediakan mereka ke Pusat Identitas IAM. Anda dapat melakukan penyediaan otomatis (sinkronisasi) informasi pengguna dan grup dari IdP Anda ke Pusat Identitas IAM menggunakan protokol System for Cross-domain Identity Management (SCIM) v2.0 jika IdP Anda mendukung SCIM. Jika tidak, Anda dapat menyediakan pengguna dan grup secara manual dengan memasukkan nama pengguna, alamat email, dan grup secara manual ke Pusat Identitas IAM.  
Untuk petunjuk terperinci tentang cara menyiapkan sumber identitas Anda, lihat[Tutorial sumber identitas Pusat Identitas IAM](tutorials.md).  
Jika Anda berencana menggunakan penyedia identitas eksternal, perhatikan bahwa IdP eksternal, bukan Pusat Identitas IAM, mengelola setelan otentikasi multi-faktor (MFA). MFA di Pusat Identitas IAM tidak didukung untuk digunakan oleh penyedia identitas eksternal. Untuk informasi selengkapnya, lihat [Meminta pengguna untuk MFA](mfa-getting-started.md).

**catatan**  
Jika Anda berencana untuk mereplikasi Pusat Identitas IAM ke Wilayah tambahan, Anda harus menggunakan penyedia identitas eksternal atau direktori Pusat Identitas sebagai sumber identitas Anda. Multi-Region dukungan tidak tersedia untuk Active Directory. Untuk detail lebih lanjut termasuk prasyarat, lihat[Menggunakan Pusat Identitas IAM di beberapa Wilayah AWS](multi-region-iam-identity-center.md).