Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu IAM Identity Center?
AWS IAM Identity Center adalah AWS solusi untuk menghubungkan pengguna tenaga kerja Anda ke aplikasi AWS terkelola seperti Kiro dan Amazon Quick, dan AWS sumber daya lainnya. Anda dapat menghubungkan penyedia identitas yang ada dan menyinkronkan pengguna dan grup dari direktori Anda, atau membuat dan mengelola pengguna secara langsung di Pusat Identitas IAM. Anda kemudian dapat menggunakan Pusat Identitas IAM untuk salah satu atau kedua hal berikut:
-
Akses pengguna ke aplikasi
-
Akses pengguna ke Akun AWS
Sudah menggunakan IAM untuk akses ke? Akun AWS
Anda tidak perlu membuat perubahan apa pun pada alur Akun AWS kerja Anda saat ini untuk menggunakan Pusat Identitas IAM untuk akses ke aplikasi terkel AWS ola. Jika Anda menggunakan federasi dengan IAM untuk Akun AWS akses, pengguna Anda dapat terus mengakses dengan Akun AWS cara yang sama seperti biasanya, dan Anda dapat terus menggunakan alur kerja yang ada untuk mengelola akses tersebut.
Mengapa menggunakan IAM Identity Center?
Pusat Identitas IAM merampingkan dan menyederhanakan akses pengguna tenaga kerja ke aplikasi atau Akun AWS, atau keduanya, melalui kemampuan utama berikut.
- Integrasi dengan aplikasi AWS terkelola
-
AWS aplikasi yang dikelola seperti Kiro dan ter Amazon Redshift integrasi dengan IAM Identity Center. IAM Identity Center menyediakan AWS aplikasi terkelola dengan tampilan umum pengguna dan grup.
- Propagasi identitas tepercaya di seluruh aplikasi
-
Dengan propagasi identitas tepercaya AWS , aplikasi terkelola seperti Amazon Quick dapat dengan aman berbagi identitas pengguna dengan aplikasi AWS terkelola lainnya seperti Amazon Redshift dan mengotorisasi akses ke AWS sumber daya berdasarkan identitas pengguna. Anda dapat lebih mudah mengaudit aktivitas pengguna karena CloudTrail peristiwa dicatat berdasarkan pengguna dan tindakan yang diprakarsai pengguna. Ini membuatnya lebih mudah untuk memahami siapa yang mengakses apa. Untuk informasi tentang kasus penggunaan yang didukung, termasuk panduan konfigurasi end-to-end, lihatKasus penggunaan propagasi identitas tepercaya.
- Satu titik federasi untuk menyederhanakan akses pengguna ke AWS
-
Dengan menyediakan satu titik federasi, Pusat Identitas IAM mengurangi upaya administratif yang diperlukan untuk menggunakan beberapa aplikasi ter AWS kelola dan Akun AWS. Dengan IAM Identity Center, Anda hanya melakukan federasi satu kali, dan Anda hanya memiliki satu sertifikat untuk dikelola saat menggunakan penyedia
SAML 2.0identitas. Pusat Identitas IAM menyediakan AWS aplikasi terkelola dengan tampilan umum pengguna dan grup untuk kasus penggunaan propagasi identitas tepercaya, atau ketika pengguna berbagi akses ke AWS sumber daya dengan orang lain. Untuk informasi tentang cara mengonfigurasi penyedia identitas yang umum digunakan untuk bekerja dengan Pusat Identitas IAM, lihatTutorial sumber identitas Pusat Identitas IAM. Jika Anda tidak memiliki penyedia identitas yang ada, Anda dapat membuat dan mengelola pengguna secara langsung di Pusat Identitas IAM.
- Kemampuan untuk mengelola akses tenaga kerja ke beberapa Akun AWS
-
Pusat Identitas IAM memberi Anda opsi untuk mengelola secara terpusat akses tenaga kerja Anda ke: Akun AWS
-
Tim Anda dapat membuat peran IAM mereka Akun AWS dan mengelola penugasan peran secara terpusat kepada pengguna dan grup Pusat Identitas IAM menggunakan fitur pengelola akses akun IAM. Lihat Mengapa menggunakan manajer akses akun di Panduan Pengguna IAM untuk informasi selengkapnya.
-
Anda juga dapat menggunakan kumpulan izin Pusat Identitas IAM untuk secara terpusat membuat izin untuk fungsi pekerjaan umum seperti admin, menyediakannya di seluruh Akun AWS, dan menetapkannya ke pengguna dan grup. Fitur opsional ini hanya tersedia untuk instans organisasi dari Pusat Identitas IAM.
-
- Dua jenis contoh
-
IAM Identity Center mendukung dua jenis instans: instans organisasi dan instans akun. Contoh organisasi adalah praktik terbaik. Ini adalah satu-satunya contoh yang memungkinkan Anda mengelola akses ke Akun AWS dan direkomendasikan untuk semua penggunaan produksi aplikasi. Instans organisasi diterapkan di akun AWS Organizations manajemen dan memberi Anda satu titik untuk mengelola akses pengguna di seluruh AWS.
Instans akun terikat ke Akun AWS tempat mereka diaktifkan. Gunakan instance akun Pusat Identitas IAM hanya untuk mendukung penerapan terisolasi dari aplikasi terkelola tertentu. AWS Untuk informasi selengkapnya, lihat Instans organisasi dan akun dari Pusat Identitas IAM.
- User-friendly akses portal web untuk pengguna Anda
-
Portal AWS akses adalah portal web yang ramah pengguna yang menyediakan pengguna Anda dengan akses tanpa batas ke semua aplikasi yang ditugaskan Akun AWS, atau keduanya.
- Multi-Region akses ke Akun AWS dan aplikasi
-
Saat Anda mereplikasi instans Pusat Identitas IAM ke Wilayah tambahan, tenaga kerja Anda dapat mengakses aplikasi yang ditugaskan Akun AWS melalui semua Wilayah yang diaktifkan, dan mereka dapat menerapkan aplikasi terkel AWS ola di setiap Wilayah yang diaktifkan.
Ganti nama Pusat Identitas IAM
Pada 26 Juli 2022, AWS Single berg Sign-On anti nama menjadi AWS IAM Identity Center.
Ruang nama lama tetap sama
Ruang nama sso dan identitystore API bersama dengan ruang nama terkait berikut tetap tidak berubah untuk tujuan kompatibilitas mundur.
-
Perintah CLI
-
Kebijakan terkelola yang berisi
AWSSSOdan awAWSIdentitySyncalan -
Titik akhir layanan yang berisi dan
ssoidentitystore -
CloudFormationsumber daya yang berisi
AWS::SSOawalan -
Service-linked peran yang mengandung
AWSServiceRoleForSSO -
URL konsol yang berisi
ssodansinglesignon -
URL dokumentasi yang berisi
singlesignon