Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengonfigurasi penyedia identitas Anda untuk aplikasi web Transfer Family
Bagian berikut menjelaskan cara mengonfigurasi penyedia identitas Anda.
Untuk memulai, Anda harus memiliki sumber identitas. Anda dapat menggunakan direktori Pusat Identitas IAM, AWS Directory Service for Microsoft Active Directory, atau penyedia identitas eksternal. Transfer Family menggunakan Pusat Identitas IAM sebagai penyedia identitas federasi, yang merupakan sistem yang menyimpan kredentif pengguna dan mengotentikasi pengguna di beberapa organisasi.
Jika Anda tidak menggunakan direktori Pusat Identitas IAM sebagai sumber identitas Anda, lihat topik berikut:
catatan
Anda hanya dapat memiliki satu sumber identitas di Pusat Identitas IAM, per instance, per. Wilayah AWS Untuk detailnya, lihat prasyarat dan pertimbangan Pusat Identitas IAM.
Jika Anda berencana untuk menggunakan direktori Pusat Identitas IAM sebagai sumber identitas Anda, dan ingin pengaturan cepat, Anda dapat melewati topik ini dan pergi Membuat aplikasi web Transfer Family ke untuk membuat instance Pusat Identitas IAM dari wizard.
Untuk mengkonfigurasi AWS IAM Identity Center untuk digunakan dengan aplikasi web Transfer Family
Masuk ke Konsol Manajemen AWS dan buka AWS IAM Identity Center konsol di https://console.aws.amazon.com/singlesignon/
. -
Anda dapat membuat dan menggunakan instance akun atau instans organisasi AWS IAM Identity Center.
-
Untuk detail tentang instance akun, lihat Membuat instance akun dari AWS IAM Identity Center. Dengan instance akun IAM Identity Center, Anda dapat menerapkan aplikasi terkelola yang didukung dan aplikasi yang AWS dikelola pelanggan berbasis OpenID Connect (OIDC). Instans akun mendukung penerapan aplikasi yang terisolasi dalam satu Akun AWS, memanfaatkan identitas tenaga kerja IAM Identity Center dan fitur portal akses.
-
Untuk detail tentang instans organisasi, lihat Inst ans organisasi dari Pusat Identitas IAM. Anda dapat mengelola akses pengguna dan grup secara terpusat dengan satu instance organisasi.
-
-
Pada halaman Peng aturan Pusat Identitas IAM, catat ARN Instance Anda. Anda akan memerlukan nilai ini saat membuat instance Amazon S3 Access Grant.
-
Buat satu atau lebih pengguna dan, secara opsional, grup, untuk digunakan dengan aplikasi web Transfer Family Anda. Jika Anda menggunakan direktori Pusat Identitas IAM sebagai penyedia identitas, Anda juga dapat menambahkan pengguna langsung dari aplikasi web itu sendiri. Untuk informasi selengkapnya, lihat Menetapkan atau menambahkan pengguna atau grup ke aplikasi web Transfer Family.