View a markdown version of this page

Cambia la fonte della tua identità - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cambia la fonte della tua identità

La procedura seguente descrive come passare da una directory fornita da IAM Identity Center (la directory predefinita dell'Identity Center) ad Active Directory o a un provider di identità esterno, o viceversa. Prima di procedere, rivedi le informazioni inConsiderazioni sulla modifica della fonte di identità. Per completare questa procedura, avrai bisogno di un'istanza Organization di IAM Identity Center. Per ulteriori informazioni, consulta Istanze di organizzazione e account di IAM Identity Center.

avvertimento

A seconda della distribuzione corrente, questa modifica rimuove tutte le assegnazioni di utenti e gruppi configurate in IAM Identity Center. Questa modifica rimuoverà anche i ruoli IAM del set di autorizzazioni dal tuo. Account AWS Di conseguenza, potrebbe essere necessario aggiornare le politiche relative alle risorse e assicurarsi che ciò non interrompa l'accesso alle AWS KMS chiavi e ai cluster Amazon EKS. Per ulteriori informazioni, consulta Riferimento ai set di autorizzazioni nelle policy delle risorse, nelle mappe di configurazione del cluster Amazon EKS e AWS KMS policy della chiave.

In tal caso, tutti gli utenti e i gruppi, incluso l'utente amministrativo in IAM Identity Center, perderanno l'accesso Single Sign-on ai propri utenti e alle applicazioni. Account AWS

Per modificare l'origine della tua identità
  1. Apri la console Centro identità IAM.

  2. Seleziona Impostazioni.

  3. Nella pagina Impostazioni, scegli la scheda Origine dell'identità. Scegli Azioni, quindi scegli Cambia origine identità.

  4. In Scegli l'origine dell'identità, seleziona la fonte a cui desideri passare, quindi scegli Avanti.

    Se stai passando ad Active Directory, scegli la directory disponibile dal menu nella pagina successiva.

    Importante

    La modifica della fonte di identità da o verso Active Directory comporta l'eliminazione di utenti e gruppi dalla directory di Identity Center. Questa modifica rimuove anche tutte le assegnazioni configurate in IAM Identity Center.

    Nota

    Se hai replicato IAM Identity Center in regioni aggiuntive e desideri modificare la tua origine di identità in Active Directory, devi prima rimuovere tutte le regioni aggiuntive. Multi-Region il supporto non è disponibile per le istanze che utilizzano Active Directory come fonte di identità. Per ulteriori informazioni, consulta Utilizzo di IAM Identity Center su più Regioni AWS

    Se stai passando a un provider di identità esterno, ti consigliamo di seguire i passaggi indicatiCome connettersi a un provider di identità esterno.

  5. Dopo aver letto il disclaimer e essere pronti a procedere, digita ACCEPT.

  6. Scegli Cambia origine identità. Se stai cambiando l'origine dell'identità in Active Directory, procedi al passaggio successivo.

  7. La modifica della fonte di identità in Active Directory ti porta alla pagina Impostazioni. Nella pagina Impostazioni, esegui una delle seguenti operazioni:

    • Scegli Avvia configurazione guidata. Per informazioni su come completare la procedura di configurazione guidata, consultaConfigurazione guidata.

    • Nella sezione Origine dell'identità, scegli Azioni, quindi scegli Gestisci sincronizzazione per configurare l'ambito di sincronizzazione, l'elenco di utenti e gruppi da sincronizzare.