Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pengguna, grup, dan penyediaan di Pusat Identitas IAM
IAM Identity Center memungkinkan Anda mengontrol siapa yang dapat masuk dan sumber daya apa yang dapat mereka akses. Pengguna harus disediakan untuk masuk. Anda kemudian dapat menetapkan akses hanya untuk pengguna atau grup yang disediakan. Pelajari tentang pengguna, grup, dan penyediaan di Pusat Identitas IAM.
Nama pengguna dan keunikan alamat email
Pusat Identitas IAM mengharuskan setiap pengguna memiliki nama pengguna yang unik. Nama pengguna adalah pengidentifikasi utama pengguna. Nama pengguna tidak harus cocok dengan alamat email pengguna. Pusat Identitas IAM mengharuskan semua nama pengguna dan alamat email untuk pengguna Anda tidak NULL dan unik.
Grup
Grup adalah kombinasi logis dari pengguna yang Anda tentukan. Anda dapat membuat grup dan menambahkan pengguna ke grup. Pusat Identitas IAM tidak mendukung grup bersarang (Grup dalam grup). Grup berguna saat menetapkan akses ke Akun AWS dan aplikasi. Alih-alih menetapkan setiap pengguna secara individual, Anda memberikan izin ke grup. Kemudian, saat Anda menambahkan atau menghapus pengguna dari grup, pengguna secara dinamis mendapatkan atau kehilangan akses ke akun dan aplikasi yang Anda tetapkan ke grup.
Penyediaan pengguna dan grup
Penyediaan adalah proses membuat informasi pengguna dan grup tersedia untuk digunakan oleh Pusat Identitas IAM dan aplikasi yang dikelola atau aplikasi yang AWS dikelola pelanggan. Anda dapat membuat pengguna dan grup secara langsung di Pusat Identitas IAM atau menghubungkan sumber identitas Anda ke Pusat Identitas IAM. Dengan IAM Identity Center, Anda dapat menetapkan pengguna dan grup akses ke aplikasi yang terhubung dan Akun AWS.
Penyediaan di Pusat Identitas IAM bervariasi berdasarkan sumber identitas yang Anda gunakan. Untuk informasi selengkapnya, lihat Kelola sumber identitas Anda.
Penghapusan penyediaan pengguna dan grup
Deprovisioning adalah proses menghapus pengguna dan informasi grup dari Pusat Identitas IAM.
Jika Anda menggunakan Active Directory atau penyedia identitas eksternal dengan Pusat Identitas IAM, Anda harus menghapus pengguna dan grup dari sumber identitas ini daripada Pusat Identitas IAM. Menghapus pengguna dan grup IAM Identity Center tidak akan sepenuhnya menghapusnya jika sumber identitas Anda adalah Active Directory atau penyedia identitas eksternal.
Jika Anda perlu menghentikan penyediaan pengguna atau grup Pusat Identitas IAM, Anda harus terlebih dahulu menghapus penugasan kumpulan izin atau aplikasi ke pengguna atau grup yang ingin Anda hapus penyediaan. Jika tidak, Anda akan memiliki kumpulan izin dan penugasan aplikasi yang tidak ditetapkan di Pusat Identitas IAM Anda.