View a markdown version of this page

Connetti Redshift con AWS IAM Identity Center per un'esperienza Single Sign-on - Amazon Redshift

Amazon Redshift non supporterà più l'uso delle UDF Python dopo il 30 giugno 2026. Inizieremo ad applicarlo per fasi. Per ulteriori informazioni sulla fine del ciclo di vita e sulle opzioni di migrazione di Python, consulta il post del blog pubblicato il 30 giugno 2025.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connetti Redshift con AWS IAM Identity Center per un'esperienza Single Sign-on

Puoi gestire l'accesso di utenti e gruppi ai data warehouse Amazon Redshift tramite la propagazione di identità affidabili.

La propagazione affidabile delle identità è una Centro identità AWS IAM funzionalità che gli amministratori di connected Servizi AWS possono utilizzare per concedere e verificare l'accesso ai dati del servizio. L’accesso a questi dati si basa su attributi utente come le associazioni di gruppo. L'impostazione di una propagazione affidabile delle identità richiede la collaborazione tra gli amministratori di connected Servizi AWS e gli amministratori dello IAM Identity Center. Per ulteriori informazioni, consulta Prerequisites and considerations.

Per illustrare un caso completo, puoi utilizzare una Amazon Quick dashboard o un editor di query Amazon Redshift v2 per accedere a Redshift. L'accesso in questo caso è basato sui gruppi IAM Identity Center. AWS Redshift può determinare chi è un utente e le sue appartenenze al gruppo. AWS IAM Identity Center consente inoltre di connettersi e gestire le identità tramite un provider di identità (IdP) di terze parti come Okta o. PingOne

Dopo aver impostato la connessione tra Redshift e AWS IAM Identity Center, l'amministratore può configurare un accesso granulare in base ai gruppi di provider di identità per autorizzare l'accesso degli utenti ai dati.

Importante

Quando elimini un utente da un AWS IAM Identity Center o da una directory di provider di identità connesso (IdP), l'utente non viene eliminato automaticamente dal catalogo Amazon Redshift. Per eliminare manualmente l'utente dal catalogo Amazon Redshift, esegui il DROP USER comando per eliminare completamente l'utente rimosso da un AWS IAM Identity Center o IdP. Per ulteriori informazioni su come rimuovere un utente, consulta DROP USER nella Guida per sviluppatori di database di Amazon Redshift.

Vantaggi dell'integrazione di Redshift con AWS Centro identità IAM

L'utilizzo di AWS IAM Identity Center con Redshift può portare vantaggi alla tua organizzazione nei seguenti modi:

  • Gli autori delle dashboard Amazon Quick possono connettersi alle fonti di dati Redshift senza dover reinserire le password o richiedere a un amministratore di configurare ruoli IAM con autorizzazioni complesse.

  • AWS IAM Identity Center fornisce una posizione centrale per gli utenti della tua forza lavoro in. AWS Puoi creare utenti e gruppi direttamente in AWS IAM Identity Center o connettere utenti e gruppi esistenti che gestisci in un provider di identità basato su standard come Okta o Microsoft Entra ID (Azure AD). PingOne AWS IAM Identity Center indirizza l'autenticazione alla fonte di verità prescelta per utenti e gruppi e mantiene una directory di utenti e gruppi a cui Redshift può accedere. Per ulteriori informazioni, consulta Manage your identity source e Supported identity providers nella Guida per l'utente di Centro identitàAWS IAM.

  • Puoi condividere un'istanza di AWS IAM Identity Center con più cluster e gruppi di lavoro Redshift con una semplice funzionalità di individuazione automatica e connessione. Ciò semplifica l'aggiunta di cluster senza l'ulteriore sforzo di configurare la connessione AWS IAM Identity Center per ciascuno e garantisce che tutti i cluster e i gruppi di lavoro abbiano una visione coerente degli utenti, dei relativi attributi e gruppi. Tieni presente che l'istanza AWS IAM Identity Center della tua organizzazione deve trovarsi nella stessa regione di tutte le condivisioni di dati Redshift a cui ti stai connettendo.

  • Con le identità degli utenti note e registrate insieme all'accesso ai dati, è più facile soddisfare le normative di conformità attraverso il controllo degli accessi degli utenti in AWS CloudTrail.

Utenti tipo amministratore per il collegamento delle applicazioni

Di seguito sono riportati gli utenti tipo per connettere le applicazioni di analisi all’applicazione gestita da Centro identità AWS IAM per Redshift:

  • Amministratore dell'applicazione: crea un'applicazione e configura i servizi con cui abilita gli scambi di token di identità. Questo amministratore specifica inoltre quali utenti o gruppi hanno accesso all'applicazione.

  • Amministratore dei dati: configura l'accesso granulare ai dati. Gli utenti e i gruppi in AWS IAM Identity Center possono associarsi a autorizzazioni specifiche.

Connessione ad Amazon Redshift con AWS IAM Identity Center tramite Amazon Quick

Quanto segue mostra come utilizzare Quick per autenticarsi con Redshift quando è connesso e l'accesso è gestito tramite AWS IAM Identity Center: Autorizzazione delle connessioni da Quick ai cluster Amazon Redshift. I passaggi illustrati si applicano anche ad Amazon Redshift serverless.

Connessione ad Amazon Redshift con AWS IAM Identity Center tramite l'editor di query Amazon Redshift v2

Dopo aver completato i passaggi per configurare una connessione AWS IAM Identity Center con Redshift, l'utente può accedere al database e agli oggetti appropriati nel database tramite la propria AWS IAM Identity Center-based, identità con prefisso nello spazio dei nomi. Per ulteriori informazioni sulla connessione ai database Redshift con Query Editor V2, consulta Esecuzione di query su un database con Query Editor V2.

Utilizzo AWS IAM Identity Center su più Regioni AWS

Amazon Redshift supporta AWS IAM Identity Center in più versioni. Regioni AWS Puoi estendere AWS IAM Identity Center dalle tue regioni principali Regione AWS a quelle aggiuntive per migliorare le prestazioni grazie alla vicinanza agli utenti e all'affidabilità. Quando viene aggiunta una nuova regione in AWS IAM Identity Center, puoi creare applicazioni Redshift IAM Identity Center nella nuova regione senza replicare le identità dalla regione principale. Puoi configurare le autorizzazioni federate di Amazon Redshift utilizzando AWS IAM Identity Center nella nuova regione, dove puoi abilitare i controlli a livello di riga, a livello di colonna e di mascheramento. Per maggiori dettagli su come iniziare a usare AWS IAM Identity Center in più regioni, consulta Gestire IAM Identity Center in multiple nella Guida per l'utente di AWS IAM Identity Center. Regioni AWS AWS