Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulai dengan IAM Identity Center
Berikut ini menguraikan bagaimana Anda bisa memulai dengan IAM Identity Center.
-
Aktifkan Pusat Identitas IAM
Saat mengaktifkan Pusat Identitas IAM, Anda memilih antara dua jenis instans Pusat Identitas IAM. Jenis ini adalah: inst ans organisasi (disarankan) dan inst ans akun . Untuk mempelajari selengkapnya tentang berbagai kemampuan jenis instans ini, lihat instans organisasi dan akun Pusat Identitas IAM.
catatan
Setelah Pusat Identitas IAM diaktifkan, Anda dapat masuk dan membuka konsol Pusat Identi tas IAM
dengan melakukan salah satu dari hal berikut: -
Instans organisasi - Masuk untuk AWS menggunakan kredenSIAL dengan izin administratif di akun manajemen.
-
Instans akun - Masuk untuk AWS menggunakan kredenSIAL dengan izin administratif di Akun AWS tempat IAM Identity Center diaktifkan.
-
-
Hubungkan sumber identitas Anda ke Pusat Identitas IAM
Di konsol Pusat Identitas IAM, konfirmasikan sumber identitas yang ingin Anda gunakan. Lihat berikut untuk sumber identitas:
-
Penyedia identitas eksternal - Jika Anda memiliki penyedia identitas yang ada untuk mengelola pengguna tenaga kerja Anda, Anda dapat menghubungkannya ke Pusat Identitas IAM. Untuk informasi selengkapnya tentang cara mengonfigurasi penyedia identitas yang umum digunakan untuk bekerja dengan Pusat Identitas IAM, lihatTutorial sumber identitas Pusat Identitas IAM.
-
Active Directory - Jika Anda menggunakan Active Directory untuk mengelola pengguna tenaga kerja Anda, Anda dapat menghubungkannya ke Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Menggunakan Active Directory sebagai sumber identitas.
-
Pusat Identitas IAM - Atau, Anda dapat membuat dan mengelola pengguna dan grup secara langsung di Pusat Identitas IAM.
catatan
Untuk memanfaatkan pengaturan Multi-wilayah, Anda harus menggunakan penyedia identitas eksternal atau direktori Pusat Identitas sebagai sumber identitas untuk Pusat Identitas IAM Anda. Multi-Region dukungan tidak tersedia untuk Active Directory. Untuk informasi selengkapnya, lihat Menggunakan Pusat Identitas IAM di beberapa Wilayah AWS.
-
-
Menyiapkan akses pengguna ke Akun AWS (hanya instans organisasi)
Jika Anda menggunakan instance organisasi dari Pusat Identitas IAM, Anda dapat menetapkan akses pengguna atau grup ke Akun AWS, menggunakan kumpulan izin untuk memberi pengguna akses ke Akun AWS dan sumber daya.
-
Mengatur akses pengguna ke aplikasi
Dengan IAM Identity Center, Anda dapat memberikan pengguna akses ke dua jenis aplikasi:
-
-
Anda dapat menggunakan Pusat Identitas IAM dengan aplikasi AWS terkelola seperti Amazon Q Business, AWS CLI, dan Amazon Redshift. Untuk informasi selengkapnya, lihat AWS aplikasi yang dikelola dan Mengintegrasikan AWS CLI dengan IAM Identity Center.
-
-
Aplikasi yang dikelola pelanggan
-
Anda dapat mengintegrasikan salah satu dari jenis aplikasi yang dikelola pelanggan berikut ini dengan Pusat Identitas IAM:
-
Setelah mengonfigurasi aplikasi Anda, Anda dapat menetapkan akses pengguna Anda ke aplikasi.
-
-
-
Berikan instruksi masuk kepada pengguna Anda untuk portal AWS akses
Portal AWS akses adalah portal web yang menyediakan pengguna Anda dengan akses tanpa batas ke semua aplikasi yang ditugaskan Akun AWS, atau keduanya. Pengguna baru di Pusat Identitas IAM harus mengaktifkan kredentif pengguna mereka sebelum mereka dapat masuk ke portal AWS akses.
Untuk informasi tentang cara masuk ke portal AWS akses, lihat Masuk ke portal AWS akses di Panduan AWS Sign-In Pengguna. Untuk mempelajari tentang proses masuk untuk portal AWS akses, lihat Mas uk ke portal AWS akses.