Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Istanze di organizzazione e account di IAM Identity Center
Un'istanza è una singola implementazione di IAM Identity Center. Sono disponibili due tipi di istanze per IAM Identity Center: istanze organizzative e istanze di account.
-
Istanza dell'organizzazione (consigliata)
Un'istanza di IAM Identity Center che abiliti nell'account di AWS Organizations gestione. Le istanze dell'organizzazione supportano tutte le funzionalità di IAM Identity Center. Ti consigliamo di distribuire un'istanza dell'organizzazione anziché istanze di account per ridurre al minimo il numero di punti di gestione.
-
Istanza dell'account
Un'istanza di IAM Identity Center associata a un'unica Account AWS istanza e visibile solo all'interno della AWS regione Account AWS e della regione in cui è abilitata. Usa un'istanza di account per scenari più semplici con account singolo. Puoi abilitare un'istanza di account da una delle seguenti opzioni:
-
E Account AWS questo non è gestito da AWS Organizations
-
Un account membro in AWS Organizations
-
Account AWS tipi che possono abilitare IAM Identity Center
Per abilitare IAM Identity Center, accedi a Console di gestione AWS utilizzando una delle seguenti credenziali, a seconda del tipo di istanza che desideri creare:
-
Il tuo account di AWS Organizations gestione (consigliato): richiesto per creare un'istanza organizzativa di IAM Identity Center. Utilizza un'istanza dell'organizzazione per le autorizzazioni multi-account e le assegnazioni delle applicazioni in tutta l'organizzazione.
-
Il tuo account AWS Organizations membro: utilizzalo per creare un'istanza di account di IAM Identity Center per abilitare le assegnazioni delle applicazioni all'interno di quell'account membro. Uno o più account con un'istanza a livello di membro possono esistere in un'organizzazione.
-
Un'istanza autonoma Account AWS: da utilizzare per creare un'istanza dell'organizzazione o un'istanza dell'account di IAM Identity Center. Lo standalone Account AWS non è gestito da. AWS OrganizationsÈ possibile associare solo un'istanza di IAM Identity Center a un'istanza autonoma Account AWS e utilizzare tale istanza per le assegnazioni delle applicazioni all'interno di tale istanza autonoma. Account AWS
Utilizza la seguente tabella per confrontare le funzionalità fornite dal tipo di istanza:
| Funzionalità | Istanza nell'account AWS Organizations di gestione (consigliata) | Istanza in un account membro | Istanza autonoma Account AWS |
|---|---|---|---|
| Gestisci gli utenti | |
|
|
| AWS portale di accesso per l'accesso con autenticazione singola alle applicazioni gestite AWS | |
|
|
| applicazioni gestite dai clienti OAuth 2.0 (OIDC) | |
|
|
| Multi-account autorizzazioni | |
|
|
| AWS portale di accesso per l'accesso con autenticazione singola al tuo Account AWS | |
|
|
| applicazioni SAML 2.0 gestite dai clienti | |
|
|
| L'amministratore delegato può gestire l'istanza | |
|
|
| Crittografia inattiva utilizzando una chiave KMS gestita dal cliente | |
|
|
| Replica dell'IAM Identity Center in regioni aggiuntive | |
|
|
Per ulteriori informazioni sulle applicazioni AWS gestite e su IAM Identity Center, consultaAWS applicazioni gestite che puoi usare con IAM Identity Center.