Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione delle sessioni di console con identità ottimizzate
Una sessione con identità migliorata per la console migliora la sessione della AWS console di un utente fornendo un contesto utente aggiuntivo per personalizzare l'esperienza dell'utente. Questa funzionalità è attualmente supportata per gli utenti Amazon Q Developer Pro di Amazon Q su AWS app e siti Web.
Puoi abilitare sessioni di console basate sull'identità senza apportare modifiche ai modelli di accesso esistenti o alla federazione nella console. AWS Se i tuoi utenti accedono alla AWS console con IAM (ad esempio, se accedono come utenti IAM o tramite accesso federato con IAM), possono continuare a utilizzare questi metodi. Se gli utenti AWS accedono al portale di accesso, possono continuare a utilizzare le proprie credenziali utente IAM Identity Center.
Argomenti
Prerequisiti e considerazioni
Prima di abilitare le sessioni di console con identità ottimizzate, esamina i seguenti prerequisiti e considerazioni:
-
Se i tuoi utenti accedono ad Amazon Q su AWS app e siti Web tramite un abbonamento Amazon Q Developer Pro, devi abilitare le sessioni di console con identità avanzata.
Nota
Gli utenti di Amazon Q Developer possono accedere ad Amazon Q senza sessioni con identità avanzata, ma non avranno accesso ai loro abbonamenti Amazon Q Developer Pro.
-
Identity-enhanced le sessioni da console richiedono un'istanza organizzativa di IAM Identity Center.
-
L'integrazione con Amazon Q non è supportata se abiliti IAM Identity Center in un opt-in Regione AWS.
-
Per abilitare le sessioni di console con identità ottimizzate, devi disporre delle seguenti autorizzazioni:
-
sso:CreateApplication -
sso:GetSharedSsoConfiguration -
sso:ListApplications -
sso:PutApplicationAssignmentConfiguration -
sso:PutApplicationAuthenticationMethod -
sso:PutApplicationGrant -
sso:PutApplicationAccessScope -
signin:CreateTrustedIdentityPropagationApplicationForConsole -
signin:ListTrustedIdentityPropagationApplicationsForConsole
-
-
Per consentire agli utenti di utilizzare sessioni di console con identità avanzate, devi concedere loro l'autorizzazione in una policy basata sull'identità.
sts:setContextPer informazioni, consulta Concessione agli utenti delle autorizzazioni per l'utilizzo di sessioni di console con identità avanzate.
Come abilitare le sessioni di console con identità migliorata
Puoi abilitare le sessioni di console con identità avanzate nella console Amazon Q o nella console IAM Identity Center.
Abilita le sessioni di console basate sull'identità nella console Amazon Q
Prima di abilitare le sessioni di console con identità avanzate, devi avere un'istanza organizzativa di IAM Identity Center con una fonte di identità connessa. Se hai già configurato IAM Identity Center, vai al passaggio 3.
-
Apri la console Centro identità IAM. Scegli Abilita e crea un'istanza organizzativa di IAM Identity Center. Per informazioni, consulta Abilita IAM Identity Center.
-
Collega la tua fonte di identità a IAM Identity Center ed esegui il provisioning degli utenti in IAM Identity Center. Puoi connettere la tua fonte di identità esistente a IAM Identity Center o utilizzare la directory dell'Identity Center se non stai già utilizzando un'altra fonte di identità. Per ulteriori informazioni, consulta Tutorial sulle fonti di identità di IAM Identity Center.
-
Dopo aver completato la configurazione di IAM Identity Center, apri la console Amazon Q e segui i passaggi indicati in Abbonamenti nella Amazon Q Developer User Guide. Assicurati di abilitare le sessioni di console basate sull'identità.
Nota
Se non disponi di autorizzazioni sufficienti per abilitare le sessioni di console con identità avanzate, potresti dover chiedere a un amministratore di IAM Identity Center di eseguire questa attività per te nella console IAM Identity Center. Per ulteriori informazioni, consulta la procedura successiva.
Abilita le sessioni di console con identità avanzate nella console IAM Identity Center
Se sei un amministratore di IAM Identity Center, un altro amministratore potrebbe chiederti di abilitare le sessioni di console con identità avanzate nella console IAM Identity Center.
-
Apri la console Centro identità IAM.
-
Nel pannello di navigazione scegli Impostazioni.
-
In Abilita sessioni con identità ottimizzate, scegli Abilita.
-
Nel secondo messaggio, scegli Abilita.
-
Dopo aver completato l'attivazione delle sessioni di console con identità avanzate, viene visualizzato un messaggio di conferma nella parte superiore della pagina Impostazioni.
-
Nella sezione Dettagli, lo stato delle Identity-enhanced sessioni è Abilitato.
Come funzionano le sessioni di console con identità ottimizzate
IAM Identity Center migliora la sessione corrente della console di un utente per includere l'ID utente di IAM Identity Center attivo e l'ID della sessione di IAM Identity Center.
Identity-enhanced le sessioni della console includono i tre valori seguenti:
-
Identity store user ID (archivio di identità: UserId): questo valore viene utilizzato per identificare in modo univoco un utente nella fonte di identità connessa a IAM Identity Center.
-
Identity store directory ARN (archivio di identità: IdentityStoreArn): questo valore è l'ARN dell'archivio di identità connesso a IAM Identity Center e dove è possibile cercare gli attributi.
identitystore:UserId -
ID di sessione IAM Identity Center: questo valore indica se la sessione IAM Identity Center dell'utente è ancora valida.
I valori sono gli stessi, ma ottenuti in modi diversi e aggiunti in diversi punti del processo, a seconda di come l'utente accede:
-
IAM Identity Center (portale di AWS accesso): in questo caso, l'ID utente e i valori ARN dell'archivio di identità dell'utente sono già forniti nella sessione attiva di IAM Identity Center. IAM Identity Center migliora la sessione corrente aggiungendo solo l'ID di sessione.
-
Altri metodi di accesso: se l'utente accede AWS come utente IAM, con un ruolo IAM o come utente federato con IAM, non viene fornito nessuno di questi valori. IAM Identity Center migliora la sessione corrente aggiungendo l'ID utente dell'archivio di identità, l'ARN della directory dell'archivio di identità e l'ID della sessione.