View a markdown version of this page

Assegna l'accesso degli utenti alle applicazioni nella console IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Assegna l'accesso degli utenti alle applicazioni nella console IAM Identity Center

È possibile assegnare agli utenti l'accesso Single Sign-on alle applicazioni SAML 2.0 nel catalogo delle applicazioni o alle applicazioni SAML 2.0 personalizzate.

Considerazioni sulle assegnazioni di gruppo:

  • Assegna l'accesso direttamente ai gruppi. Per semplificare l'amministrazione delle autorizzazioni di accesso, si consiglia di assegnare l'accesso direttamente ai gruppi anziché ai singoli utenti. Con i gruppi è possibile concedere o negare le autorizzazioni a gruppi di utenti, anziché applicarle a ciascun individuo. Se un utente passa a un'organizzazione diversa, è sufficiente spostare quell'utente in un gruppo diverso. L’utente riceve quindi automaticamente le autorizzazioni necessarie per la nuova organizzazione.

  • I gruppi annidati non sono supportati. Quando si assegna l'accesso degli utenti alle applicazioni, IAM Identity Center non supporta l'aggiunta di utenti a gruppi annidati. Se un utente viene aggiunto a un gruppo annidato, potrebbe ricevere un messaggio «Non hai alcuna applicazione» durante l'accesso. Le assegnazioni devono essere effettuate in base al gruppo immediato di cui l'utente è membro.

Per assegnare l'accesso di utenti o gruppi alle applicazioni
Importante

Per le applicazioni AWS gestite, è necessario aggiungere utenti direttamente dalle relative console applicative o tramite le API.

  1. Apri la console Centro identità IAM.

    Nota

    Se gestisci gli utenti in AWS Managed Microsoft AD, assicurati che la console IAM Identity Center utilizzi la AWS regione in cui si trova la tua AWS Managed Microsoft AD directory prima di passare al passaggio successivo.

  2. Selezionare Applications (Applicazioni).

  3. Nell'elenco delle applicazioni, scegli il nome dell'applicazione a cui desideri assegnare l'accesso.

  4. Nella pagina dei dettagli dell'applicazione, nella sezione Utenti assegnati, scegli Assegna utenti.

  5. Nella finestra di dialogo Assegna utenti, immettete il nome visualizzato dell'utente o il nome del gruppo. È possibile specificare più utenti o gruppi selezionando gli account applicabili così come appaiono nei risultati della ricerca.

  6. Scegliere Assign users (Assegna utenti).