View a markdown version of this page

Aktifkan Pusat Identitas IAM - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan Pusat Identitas IAM

Ketika Anda mengaktifkan Pusat Identitas IAM, Anda memilih jenis AWS IAM Identity Center instans untuk diaktifkan. Instance layanan adalah penyebaran tunggal layanan dalam AWS lingkungan Anda. Ada dua jenis instans yang tersedia untuk Pusat Identitas IAM: instans organisasi dan instans akun. Jenis instans yang tersedia untuk Anda aktifkan tergantung pada jenis akun yang Anda masuki.

Daftar berikut mengidentifikasi jenis instance Pusat Identitas IAM yang dapat Anda aktifkan untuk setiap jenis: Akun AWS

  • Akun AWS Organizations manajemen Anda (disarankan) — Diperlukan untuk membuat instance organisasi dari Pusat Identitas IAM. Gunakan instance organisasi untuk izin multi-akun dan penugasan aplikasi di seluruh organisasi. Anda dapat mereplikasi jenis instans ini ke Wilayah tambahan untuk meningkatkan ketahanan akses akun dan fleksibilitas dalam memilih Wilayah pener AWS apan aplikasi.

  • Akun AWS Organizations anggota Anda — Digunakan untuk membuat instance akun Pusat Identi tas IAM untuk mengaktifkan penugasan aplikasi dalam akun anggota tersebut. Satu atau lebih akun dengan instance tingkat anggota dapat ada di organisasi.

  • Mandiri Akun AWS — Digunakan untuk membuat instance organisasi atau instance Instans akun Pusat Identitas IAM akun Pusat Identitas IAM. Mandiri Akun AWS tidak dikelola oleh AWS Organizations. Anda hanya dapat mengaitkan satu instance Pusat Identitas IAM dengan mandiri Akun AWS dan menggunakan instance tersebut untuk penugasan aplikasi dalam mandiri Akun AWS itu.

penting

Akun manajemen organisasi dapat mengontrol apakah akun anggota organisasi dapat membuat instance akun Pusat Identitas IAM dengan menggunakan Kebijakan Kontrol Layanan.

Jika Anda menggunakan akun tingkat gratis, membuat AWS organisasi secara otomatis meningkatkan akun Anda ke paket berbayar dengan harga bayar sesuai penggunaan. Kredit tingkat gratis Anda segera kedaluwarsa. Untuk informasi selengkapnya, lihat FAQ Tingkat AWS Gratis.

Untuk perbandingan kemampuan berbeda yang disediakan oleh jenis instans yang berbeda, lihatInstans organisasi dan akun dari Pusat Identitas IAM.

Sebelum mengaktifkan Pusat Identitas IAM, kami sarankan Anda meninjaunya. Prasyarat dan pertimbangan IAM Identity Center

Untuk mengaktifkan instance Pusat Identitas IAM

Pilih tab untuk jenis instance Pusat Identitas IAM yang ingin Anda aktifkan, baik instans organisasi atau akun:

Organization (recommended)
  1. Lakukan salah satu hal berikut untuk masuk ke Konsol Manajemen AWS.

    • Baru untuk AWS (pengguna root) - Masuk sebagai pemilik akun dengan memilih pengguna Root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi.

    • Sudah menggunakan AWS dengan mandiri Akun AWS (kredenSIAL IAM) - Masuk menggunakan kredenSIAL IAM Anda dengan izin administratif.

    • Sudah menggunakan AWS Organizations (kredenSIAL IAM) - Masuk menggunakan kredenSIAL akun manajemen Anda.

  2. Buka konsol Pusat Identi tas IAM.

  3. Langkah ini hanya berlaku untuk Wilayah AWS yang diaktifkan secara default. Jika Anda mengaktifkan Pusat Identitas IAM di Wilayah lain, lewati ke Langkah 4.

    Di bawah Konfigurasi instans, pilih salah satu opsi berikut:

    • Single-Region instance — Instans Anda dibuat di Wilayah saat ini.

    • Multi-Region instance — Instans Anda dibuat di Wilayah saat ini dan direplikasi ke Wilayah tambahan untuk akses tangguh Akun AWS dan aplikasi. Kunci KMS Multi-wilayah yang dikelola pelanggan dibuat secara otomatis untuk mendukung Multi-wilayah. AWS KMS dikenakan biaya.

    • Instans kustom — Konfigurasikan setelan instans Anda secara individual.

    Untuk informasi selengkapnya tentang setiap opsi, lihatOpsi konfigurasi instans.

    Pilih Aktif kan untuk membuat instance Anda.

  4. (Opsional) Jika Anda ingin menggunakan kunci KMS yang dikelola pelanggan untuk enkripsi saat diam daripada kunci terkel AWS ola default, konfigurasikan kunci yang dikelola pelanggan di bagian K unci untuk mengenkripsi data Pusat Identitas IAM saat istirahat. Untuk informasi lebih lanjut, lihatMenerapkan kunci KMS yang dikelola pelanggan di AWS IAM Identity Center.

    penting

    Lakukan langkah ini hanya jika Anda telah mengonfigurasi izin yang diperlukan untuk penggunaan kunci yang dikelola pelanggan KMS. Tanpa izin yang tepat, langkah ini dapat gagal atau mengganggu administrasi Pusat Identitas IAM dan aplikasi yang AWS dikelola.

  5. (Opsional) Secara default, instans Anda memiliki izin multi-akun yang diaktifkan. Jika Anda berencana menggunakan Pusat Identitas IAM hanya untuk otentikasi aplikasi dan manajemen pengguna, matikan sakelar Aktifkan izin multi-akun.

    Jika Anda memilih untuk tidak mengaktifkan izin multi-akun sekarang, Akun AWS bagian tersebut tidak muncul di konsol Pusat Identitas IAM. Pusat Identitas IAM tidak menerapkan peran terkait layanan ke akun anggota. Anda dapat mengaktifkan izin multi-akun nanti dari tab Manajemen pada halaman Peng aturan.

  6. Di bawah Aktifkan Pusat Identitas IAM, pilih Akti fkan.

    • Jika Anda masuk ke akun manajemen organisasi yang ada, Pusat Identitas IAM mulai mengaktifkan. Lanjutkan untuk mengatur lingkungan Anda.

    • Jika Anda memiliki mandiri Akun AWS (bukan bagian dari organisasi), Anda akan melihat AWS Organizations halaman Aktifkan Pusat Identitas IAM dengan. Opsi ini membuat organisasi baru dengan akun Anda sebagai akun manajemen. Tinjau informasi dan pilih Aktif kan untuk menyelesaikan proses.

    catatan

    AWS Organizations dapat mengaktifkan Pusat Identitas IAM hanya di satu Wil AWS ayah. Setelah mengaktifkan Pusat Identitas IAM, jika Anda perlu mengubah Wilayah tempat Pusat Identitas IAM diaktifkan, Anda harus menghapus instans saat ini dan membuat instance di Wilayah lainnya.

    Tip

    Jika Anda memiliki akun mandiri dan ingin membuat instance akun alih-alih instance organisasi, lihat tab Akun.

Setelah mengaktifkan instance organisasi Anda, kami sarankan Anda melakukan langkah-langkah berikut untuk menyelesaikan pengaturan lingkungan Anda:

Account
  1. Lakukan salah satu hal berikut untuk masuk ke Konsol Manajemen AWS.

    • Baru untuk AWS (pengguna root) - Masuk sebagai pemilik akun dengan memilih pengguna Root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi.

    • Sudah menggunakan AWS (kredenSIAL IAM) - Masuk menggunakan kredenSIAL IAM Anda dengan izin administratif.

    • Sudah menggunakan AWS Organizations (kredenSIAL IAM) - Masuk menggunakan kredenSIAL administratif akun anggota Anda.

  2. Buka konsol Pusat Identi tas IAM.

  3. Jika Anda baru menggunakan AWS atau memiliki aplikasi mandiri Akun AWS, di bawah Aktifkan Pusat Identitas IAM, pilih Akti fkan.

    Anda melihat AWS Organizations halaman Aktifkan Pusat Identitas IAM dengan. Ini membuat instance organisasi, yang kami rekomendasikan. Namun, jika Anda lebih memilih instance akun sebagai gantinya, pilih tautan mengaktifkan instance akun Pusat Identitas IAM.

  4. Jika Anda adalah administrator akun AWS Organizations anggota, di bawah Aktifkan instance akun Pusat Identitas IAM, pilih Aktifkan instance akun.

  5. Pada halaman Aktifkan instance akun Pusat Identitas IAM, tinjau informasi dan secara opsional tambahkan tag yang ingin Anda kaitkan dengan instance akun ini. Kemudian pilih Akti fkan untuk menyelesaikan proses.

    catatan

    Jika AWS akun Anda adalah anggota organisasi, mungkin ada batasan pada kemampuan Anda untuk mengaktifkan instance akun Pusat Identitas IAM.

    • Jika organisasi Anda mengaktifkan Pusat Identitas IAM sebelum 15 November 2023, kemampuan akun anggota untuk membuat instans akun dinonaktifkan secara default dan harus diaktifkan oleh akun manajemen organisasi.

    • Jika organisasi Anda mengaktifkan Pusat Identitas IAM setelah 15 November 2023, kemampuan akun anggota untuk membuat instans akun diaktifkan secara default. Namun, kebijakan kontrol layanan dapat digunakan untuk mencegah pembuatan instance akun Pusat Identitas IAM dalam organisasi.

    Lihat informasi yang lebih lengkap di Izinkan pembuatan instance akun di akun anggota dan Gunakan Kebijakan Kontrol Layanan untuk mengontrol pembuatan instance akun.