View a markdown version of this page

Istanze di organizzazione e account di IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istanze di organizzazione e account di IAM Identity Center

Un'istanza è una singola implementazione di IAM Identity Center. Sono disponibili due tipi di istanze per IAM Identity Center: istanze organizzative e istanze di account.

  • Istanza dell'organizzazione (consigliata)

    Un'istanza di IAM Identity Center che abiliti nell'account di AWS Organizations gestione. Le istanze dell'organizzazione supportano tutte le funzionalità di IAM Identity Center. Ti consigliamo di distribuire un'istanza dell'organizzazione anziché istanze di account per ridurre al minimo il numero di punti di gestione.

  • Istanza dell'account

    Un'istanza di IAM Identity Center associata a un'unica Account AWS istanza e visibile solo all'interno della AWS regione Account AWS e della regione in cui è abilitata. Usa un'istanza di account per scenari più semplici con account singolo. Puoi abilitare un'istanza di account da una delle seguenti opzioni:

    • E Account AWS questo non è gestito da AWS Organizations

    • Un account membro in AWS Organizations

Account AWS tipi che possono abilitare IAM Identity Center

Per abilitare IAM Identity Center, accedi a Console di gestione AWS utilizzando una delle seguenti credenziali, a seconda del tipo di istanza che desideri creare:

  • Il tuo account di AWS Organizations gestione (consigliato): richiesto per creare un'istanza organizzativa di IAM Identity Center. Utilizza un'istanza dell'organizzazione per le autorizzazioni multi-account e le assegnazioni delle applicazioni in tutta l'organizzazione.

  • Il tuo account AWS Organizations membro: utilizzalo per creare un'istanza di account di IAM Identity Center per abilitare le assegnazioni delle applicazioni all'interno di quell'account membro. Uno o più account con un'istanza a livello di membro possono esistere in un'organizzazione.

  • Un'istanza autonoma Account AWS: da utilizzare per creare un'istanza dell'organizzazione o un'istanza dell'account di IAM Identity Center. Lo standalone Account AWS non è gestito da. AWS OrganizationsÈ possibile associare solo un'istanza di IAM Identity Center a un'istanza autonoma Account AWS e utilizzare tale istanza per le assegnazioni delle applicazioni all'interno di tale istanza autonoma. Account AWS

Utilizza la seguente tabella per confrontare le funzionalità fornite dal tipo di istanza:

Funzionalità Istanza nell'account AWS Organizations di gestione (consigliata) Istanza in un account membro Istanza autonoma Account AWS
Gestisci gli utenti
AWS portale di accesso per l'accesso con autenticazione singola alle applicazioni gestite AWS
applicazioni gestite dai clienti OAuth 2.0 (OIDC)
Multi-account autorizzazioni No No
AWS portale di accesso per l'accesso con autenticazione singola al tuo Account AWS No No
applicazioni SAML 2.0 gestite dai clienti No No
L'amministratore delegato può gestire l'istanza No No
Crittografia inattiva utilizzando una chiave KMS gestita dal cliente No No
Replica dell'IAM Identity Center in regioni aggiuntive No No

Per ulteriori informazioni sulle applicazioni AWS gestite e su IAM Identity Center, consultaAWS applicazioni gestite che puoi usare con IAM Identity Center.