View a markdown version of this page

Conferma delle origini di identità nel Centro identità IAM - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Conferma delle origini di identità nel Centro identità IAM

La tua fonte di identità in IAM Identity Center definisce dove vengono gestiti gli utenti e i gruppi. Dopo aver abilitato IAM Identity Center, conferma di utilizzare la fonte di identità di tua scelta. Se hai già una fonte di identità assegnata, puoi continuare a utilizzarla.

Se stai già gestendo utenti e gruppi in Active Directory un IdP esterno, ti consigliamo di considerare la possibilità di connettere questa fonte di identità quando abiliti IAM Identity Center e scegli la tua fonte di identità. Questa operazione deve essere eseguita prima di creare utenti e gruppi nella directory predefinita di Identity Center e di effettuare qualsiasi assegnazione.

Se stai già gestendo utenti e gruppi in un'unica origine di identità in IAM Identity Center, il passaggio a un'origine di identità diversa potrebbe rimuovere tutte le assegnazioni di utenti e gruppi che hai configurato in IAM Identity Center. In tal caso, tutti gli utenti, incluso l'utente amministrativo in IAM Identity Center, perderanno l'accesso Single Sign-on alle proprie Account AWS applicazioni. Per ulteriori informazioni, consulta Considerazioni sulla modifica della fonte di identità.

Per confermare l'origine della tua identità

  1. Apri la console Centro identità IAM.

  2. Nella pagina Dashboard, sotto la sezione Procedure di configurazione consigliate, scegli Conferma l'origine dell'identità. Puoi accedere a questa pagina anche scegliendo Impostazioni e scegliendo la scheda Origine dell'identità.

  3. Non è possibile eseguire alcuna azione se si desidera mantenere la fonte di identità assegnata. Se preferisci cambiarla, scegli Azioni, quindi scegli Cambia l'origine dell'identità.

Puoi scegliere una delle seguenti opzioni come fonte di identità:

Directory del Centro identità

Quando abiliti IAM Identity Center per la prima volta, viene automaticamente configurato con una directory di Identity Center come fonte di identità predefinita. Se non stai già utilizzando un altro provider di identità esterno, puoi iniziare a creare utenti e gruppi e assegnare il loro livello di accesso ai tuoi Account AWS e alle tue applicazioni. Per un tutorial sull'utilizzo di questa fonte di identità, consultaConfigura l'accesso degli utenti con la directory IAM Identity Center predefinita.

Active Directory

Se stai già gestendo utenti e gruppi nella tua AWS Managed Microsoft AD directory usando Servizio di directory o nella tua directory autogestita inActive Directory (AD), ti consigliamo di connettere quella directory quando abiliti IAM Identity Center. Non creare utenti e gruppi nella directory predefinita di Identity Center. IAM Identity Center utilizza la connessione fornita da Servizio di directory AWS per sincronizzare le informazioni su utenti, gruppi e appartenenze dalla directory di origine in Active Directory all'archivio di identità di IAM Identity Center. Per ulteriori informazioni, consulta Microsoft AD directory.

Nota

IAM Identity Center non supporta SAMBA4-based Simple AD come fonte di identità.

Provider di identità esterno

Per i provider di identità esterni (IdPs) come Okta oMicrosoft Entra ID, puoi utilizzare IAM Identity Center per autenticare le identità IdPs tramite lo standard Security Assertion Markup Language (SAML) 2.0. Il protocollo SAML non fornisce un modo per interrogare l'IdP per ottenere informazioni su utenti e gruppi. Fai in modo che IAM Identity Center sia a conoscenza di tali utenti e gruppi effettuando il provisioning in IAM Identity Center. Puoi eseguire il provisioning automatico (sincronizzazione) delle informazioni su utenti e gruppi dal tuo IdP a IAM Identity Center utilizzando il protocollo System for Cross-domain Identity Management (SCIM) v2.0 se il tuo IdP supporta SCIM. Altrimenti, puoi eseguire manualmente il provisioning di utenti e gruppi inserendo manualmente i nomi utente, l'indirizzo email e i gruppi in IAM Identity Center.

Per istruzioni dettagliate sulla configurazione della fonte di identità, consultaTutorial sulle fonti di identità di IAM Identity Center.

Nota

Se prevedi di utilizzare un provider di identità esterno, tieni presente che l'IdP esterno, non IAM Identity Center, gestisce le impostazioni di autenticazione a più fattori (MFA). L'MFA in IAM Identity Center non è supportato per l'utilizzo da parte di provider di identità esterni. Per ulteriori informazioni, consulta Richiedi agli utenti l'MFA.

Nota

Se prevedi di replicare IAM Identity Center in regioni aggiuntive, dovrai utilizzare un provider di identità esterno o la directory Identity Center come fonte di identità. Multi-Region il supporto non è disponibile per Active Directory. Per ulteriori dettagli, inclusi i prerequisiti, vedereUtilizzo di IAM Identity Center su più Regioni AWS.