Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ikhtisar propagasi identitas tepercaya
Propagasi identitas tepercaya adalah fitur Pusat Identitas IAM yang memungkinkan administrator Layanan AWS untuk memberikan izin berdasarkan atribut pengguna seperti asosiasi grup. Dengan propagasi identitas tepercaya, konteks identitas ditambahkan ke peran IAM untuk mengidentifikasi pengguna yang meminta akses ke AWS sumber daya. Konteks ini disebarkan ke yang lain Layanan AWS.
Konteks identitas terdiri dari informasi yang Layanan AWS digunakan untuk membuat keputusan otorisasi ketika mereka menerima permintaan akses. Informasi ini mencakup metadata yang mengidentifikasi pemohon (misalnya, pengguna Pusat Identitas IAM), Layanan AWS akses yang diminta (misalnya, Amazon Redshift), dan ruang lingkup akses (misalnya, akses baca saja). Penerima Layanan AWS menggunakan konteks ini, dan izin apa pun yang diberikan kepada pengguna, untuk mengotorisasi akses ke sumber dayanya.
Manfaat propagasi identitas tepercaya
Penyebaran identitas tepercaya memungkinkan administrator Layanan AWS untuk memberikan izin ke sumber daya, seperti data, menggunakan identitas perusahaan tenaga kerja Anda. Selain itu, mereka dapat mengaudit siapa yang mengakses data apa dengan melihat log layanan atau AWS CloudTrail. Jika Anda adalah administrator Pusat Identitas IAM, Anda mungkin diminta oleh Layanan AWS administrator lain untuk mengaktifkan propagasi identitas tepercaya.
Mengaktifkan propagasi identitas tepercaya
Proses mengaktifkan propagasi identitas tepercaya melibatkan dua langkah berikut:
-
Aktifkan Pusat Identitas IAM dan hubungkan sumber identitas Anda yang ada ke Pusat Identitas IAM - Anda akan terus mengelola identitas tenaga kerja Anda di sumber identitas Anda yang ada; menghubungkannya ke Pusat Identitas IAM akan membuat referensi ke tenaga kerja Anda yang dapat dibagikan oleh semua orang Layanan AWS dalam kasus penggunaan Anda. Ini juga tersedia bagi pemilik data untuk digunakan dalam kasus penggunaan di masa mendatang.
-
Hubun Layanan AWS gkan kasus penggunaan Anda ke Pusat Identitas IAM - Administrator masing-masing Layanan AWS dalam kasus penggunaan propagasi identitas tepercaya mengikuti panduan dalam dokumentasi layanan masing-masing untuk menghubungkan layanan ke Pusat Identitas IAM.
catatan
Jika kasus penggunaan melibatkan aplikasi pihak ketiga atau yang dikembangkan pelanggan, Anda mengaktifkan penyebaran identitas tepercaya dengan mengonfigurasi hubungan kepercayaan antara penyedia identitas yang mengotentikasi pengguna aplikasi dan Pusat Identitas IAM. Hal ini memungkinkan aplikasi Anda memanfaatkan aliran propagasi identitas tepercaya yang dijelaskan sebelumnya.
Untuk informasi selengkapnya, lihat Menggunakan aplikasi dengan penerbit token tepercaya.
Cara kerja propagasi identitas tepercaya
Diagram berikut menunjukkan alur kerja tingkat tinggi untuk propagasi identitas tepercaya:
-
Pengguna mengotentikasi dengan aplikasi yang menghadap klien, misalnya Quick.
-
Aplikasi yang Layanan AWS menghadap klien meminta akses untuk menggunakan data kueri dan menyertakan informasi tentang pengguna.
catatan
Beberapa kasus penggunaan propagasi identitas tepercaya melibatkan alat yang berinteraksi dengan Layanan AWS menggunakan driver layanan. Anda dapat mengetahui apakah ini berlaku untuk kasus penggunaan Anda dalam panduan kasus penggunaan.
-
Mem Layanan AWS verifikasi identitas pengguna dengan Pusat Identitas IAM dan membandingkan atribut pengguna, seperti asosiasi grup mereka, dengan yang diperlukan untuk akses. Men Layanan AWS gotorisasi akses selama pengguna atau grup mereka memiliki izin yang diperlukan.
-
Layanan AWS dapat memasukkan pengenal pengguna di AWS CloudTrail dan di log layanan mereka. Periksa dokumentasi layanan untuk detailnya.
Gambar berikut memberikan ikhtisar langkah-langkah yang dijelaskan sebelumnya dalam alur kerja propagasi identitas tepercaya: