Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Failover verso una regione aggiuntiva per Account AWS accedi
L'argomento dell' Account AWS accesso tramite IAM Identity Center è ampiamente trattato in. Configurare l'accesso a Account AWS Questa sezione fornisce dettagli aggiuntivi relativi al mantenimento dell' Account AWS accesso multiplo Regioni AWS in caso di interruzione del servizio nella regione principale.
Se la tua istanza di IAM Identity Center subisce un'interruzione nella regione principale (ad esempio, il portale di AWS accesso nella regione principale non è disponibile), la tua forza lavoro può passare a un'altra regione per continuare ad accedere a Account AWS s e alle applicazioni non interessate. Per ulteriori informazioni, consulta Accesso della forza lavoro tramite una regione aggiuntiva.
Ti consigliamo di comunicare gli Portale di accesso AWS endpoint in altre regioni alla tua forza lavoro non appena avrai completato la configurazione. Replica IAM Identity Center in una regione aggiuntiva Se utilizzi un provider di identità esterno, comunica anche la configurazione dell'IdP (ad esempio, aggiungi le app ai segnalibri per le regioni aggiuntive). Ciò consentirà loro di essere pronti per il failover in un'altra regione, se necessario.
Analogamente, consigliamo AWS CLI agli utenti di creare AWS CLI profili per regioni aggiuntive per ciascuno dei profili di cui dispongono per la regione principale. Quindi, possono passare a quel profilo in caso di interruzione del servizio nella regione principale.
Nota
La continuità dell'accesso a Account AWS s dipende dal fatto che le autorizzazioni, ad esempio le assegnazioni dei set di autorizzazioni e le appartenenze ai gruppi, vengono assegnate e replicate prima di un'interruzione del servizio. Se utilizzi un provider di identità esterno, la continuità dipende anche dallo stato del tuo IdP esterno. Consigliamo alla tua organizzazione di configurare anche l'accesso AWS break-glass per mantenere l' AWS accesso a un piccolo gruppo di utenti privilegiati quando l'origine dell'identità ha un'interruzione del servizio. L'accesso di emergenza è un'opzione simile che richiede un IdP esterno.
Account AWS resilienza di accesso senza più URL ACS
Nota
Questa sezione si applica solo alle istanze che utilizzano un provider di identità (IdP) esterno. Se utilizzi la directory Identity Center come fonte di identità, questa limitazione non si applica.
Alcuni provider di identità esterni (IdPs) non supportano più URL ACS (Assertion Consumer Service) nella loro applicazione IAM Identity Center. Gli URL ACS multipli sono una funzionalità SAML necessaria per l'accesso diretto a una regione specifica in un IAM Identity Center multiregione.
Per consentire agli utenti di accedere alle proprie regioni Account AWS tramite più regioni IAM Identity Center, è necessario configurare i rispettivi URL ACS regionali nell'IdP esterno. Tuttavia, se l'IdP esterno supporta solo un singolo URL ACS nella propria applicazione IAM Identity Center, gli utenti possono accedere direttamente a una singola regione IAM Identity Center.
Per risolvere questo problema, collabora con il tuo fornitore IdP per abilitare il supporto per più URL ACS. Nel frattempo, puoi utilizzare regioni aggiuntive come backup per l'accesso a. Account AWS
Se si verifica un'interruzione del servizio IAM Identity Center nella regione principale, è necessario aggiornare l'URL ACS nell'IdP esterno con un URL ACS aggiuntivo della regione. Dopo questo aggiornamento, i tuoi utenti possono accedere al portale di AWS accesso nella regione aggiuntiva utilizzando l'applicazione IAM Identity Center esistente nel portale IdP esterno o tramite un link diretto che condividi con loro.
Ti consigliamo di testare periodicamente questa configurazione per assicurarti che funzioni quando necessario e di comunicare questo processo di failover alla tua organizzazione.
Nota
Quando si utilizza un'area geografica aggiuntiva per accedere Account AWS a questa configurazione, gli utenti potrebbero non essere in grado di accedere alle applicazioni AWS gestite connesse alla regione principale. Pertanto, lo consigliamo solo come misura temporanea per mantenere l'accesso a Account AWS.