View a markdown version of this page

Aplikasi yang dikelola pelanggan - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aplikasi yang dikelola pelanggan

Pusat Identitas IAM bertindak sebagai layanan identitas pusat untuk pengguna dan grup tenaga kerja Anda. Jika Anda sudah menggunakan penyedia identitas (IdP), Pusat Identitas IAM dapat mengintegrasikan dengan IdP Anda sehingga Anda dapat menyediakan pengguna dan grup ke Pusat Identitas IAM dan menggunakan IdP Anda untuk otentikasi. Dengan satu koneksi, Pusat Identitas IAM mewakili IdP Anda di depan beberapa Layanan AWS dan memungkinkan aplikasi OAuth 2.0 Anda untuk meminta akses ke data dalam layanan ini atas nama pengguna Anda. Anda juga dapat menggunakan Pusat Identitas IAM untuk menetapkan akses pengguna Anda ke aplikasi SAML 2.0. Ini termasuk AWS layanan seperti Connect Customer dan AWS Client VPN, yang terintegrasi dengan IAM Identity Center secara eksklusif menggunakan SAML dan oleh karena itu dikategorikan sebagai aplikasi yang dikelola pelanggan.

  • Jika aplikasi Anda mendukung Token Web JSON (JWT), Anda dapat menggunakan fitur propagasi identitas tepercaya dari Pusat Identitas IAM untuk memungkinkan aplikasi Anda meminta akses ke data Layanan AWS atas nama pengguna Anda. Propagasi identitas tepercaya dibangun di atas Kerangka OAuth 2.0 Otorisasi dan mencakup opsi untuk aplikasi untuk bertukar token identitas yang berasal dari server otorisasi OAuth 2.0 eksternal untuk token yang dikeluarkan oleh IAM Identity Center dan diakui oleh. Layanan AWS Untuk informasi selengkapnya, lihat Kasus penggunaan propagasi identitas tepercaya.

  • Jika aplikasi Anda mendukung SAML 2.0, Anda dapat menghubungkannya ke instance organisasi Pusat Identitas IAM. Anda dapat menggunakan Pusat Identitas IAM untuk menetapkan akses ke aplikasi SAML 2.0 Anda.

catatan

Saat mengintegrasikan aplikasi yang dikelola pelanggan dengan instance Pusat Identitas IAM yang menggunakan kunci KMS yang dikelola pelanggan, verifikasi apakah aplikasi memanggil API layanan Pusat Identitas IAM. Jika ya, lihat kebijakan kunci KMS dasar untuk izin yang diperlukan.