Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Archiviazione e operazioni dei dati della regione IAM Identity Center
Scopri come IAM Identity Center gestisce l'archiviazione e le operazioni dei dati in tutto il mondo Regioni AWS.
Scopri come IAM Identity Center archivia i dati
Quando abiliti IAM Identity Center, tutti i dati che configuri in IAM Identity Center vengono archiviati nella regione in cui sono stati abilitati. Questi dati includono le configurazioni delle directory, i set di autorizzazioni, le istanze delle applicazioni e le assegnazioni degli utenti alle applicazioni. Account AWS Se utilizzi l'archivio di identità di IAM Identity Center, anche tutti gli utenti e i gruppi creati in IAM Identity Center vengono archiviati nella stessa regione. Se replichi l'istanza di IAM Identity Center in regioni aggiuntive, IAM Identity Center replica automaticamente gli utenti, i gruppi, i set di autorizzazioni e le relative assegnazioni e altri metadati e configurazioni in tali regioni.
Cross-Region email con Amazon SES
IAM Identity Center utilizza Amazon Simple Email Service (Amazon SES) per inviare e-mail agli utenti finali quando tentano di accedere con una password monouso (OTP) come secondo fattore di autenticazione. Queste e-mail vengono inviate anche per determinati eventi di gestione delle identità e delle credenziali, ad esempio quando l'utente viene invitato a impostare una password iniziale, a verificare un indirizzo e-mail e a reimpostare la password. Amazon SES è disponibile in un sottoinsieme di Regioni AWS quelli supportati da IAM Identity Center.
IAM Identity Center chiama gli endpoint locali di Amazon SES quando Amazon SES è disponibile localmente in un. Regione AWS Quando Amazon SES non è disponibile localmente, IAM Identity Center chiama gli endpoint Amazon SES in un altro modo Regione AWS, come indicato nella tabella seguente.
| Codice regionale IAM Identity Center | Nome della regione IAM Identity Center | Codice regionale Amazon SES | Nome della regione Amazon SES |
|---|---|---|---|
| ap-east-1 | Asia Pacifico (Hong Kong) | ap-northeast-2 | Asia Pacifico (Seul) |
| ap-east-2 | Asia Pacifico (Taipei) | ap-northeast-1 | Asia Pacifico (Tokyo) |
| ap-south-2 | Asia Pacifico (Hyderabad) | ap-south-1 | Asia Pacifico (Mumbai) |
| ap-southeast-4 | Asia Pacifico (Melbourne) | ap-southeast-2 | Asia Pacifico (Sydney) |
| ap-southeast-5 | Asia Pacifico (Malesia) | ap-southeast-1 | Asia Pacifico (Singapore) |
| ap-southeast-6 | Asia Pacifico (Nuova Zelanda) | ap-southeast-2 | Asia Pacifico (Sydney) |
| ap-southeast-7 | Asia Pacifico (Thailandia) | ap-northeast-3 | Asia Pacifico (Osaka) |
| ca-west-1 | Canada occidentale (Calgary) | ca-central-1 | Canada (Centrale) |
| eu-south-2 | Europa (Spagna) | eu-west-3 | Europa (Parigi) |
| eu-central-2 | Europa (Zurigo) | eu-central-1 | Europa (Francoforte) |
| mx-central-1 | Messico (centrale) | us-east-2 | Stati Uniti orientali (Ohio) |
| me-central-1 | Medio Oriente (Emirati Arabi Uniti) | eu-central-1 | Europa (Francoforte) |
| us-gov-east-1 | AWS GovCloud (US-East) | us-gov-west-1 | AWS GovCloud (US-West) |
In queste chiamate interregionali, IAM Identity Center potrebbe inviare i seguenti attributi utente:
Indirizzo e-mail
Nome
Cognome
Account in AWS Organizations
AWS URL del portale di accesso
Username
ID della directory
ID utente
Gestire IAM Identity Center in una regione con attivazione obbligatoria (regione disattivata per impostazione predefinita)
La Regioni AWS maggior parte è abilitata per le operazioni in tutti i AWS servizi per impostazione predefinita, ma è necessario abilitare le seguenti regioni opt-in se si desidera utilizzare IAM Identity Center:
Africa (Città del Capo)
Asia Pacifico (Hong Kong)
Asia Pacifico (Taipei)
Asia Pacifico (Hyderabad)
Asia Pacifico (Giacarta)
Asia Pacifico (Melbourne)
Asia Pacifico (Malesia)
Asia Pacifico (Nuova Zelanda)
Asia Pacifico (Thailandia)
Canada occidentale (Calgary)
Europa (Milano)
Europa (Spagna)
Europa (Zurigo)
Israele (Tel Aviv)
Messico (centrale)
Medio Oriente (Bahrein)
Medio Oriente (Emirati Arabi Uniti)
Se distribuisci IAM Identity Center in una regione opt-in, devi abilitare questa regione in tutti gli account per i quali desideri gestire l'accesso a IAM Identity Center. Tutti gli account necessitano di questa configurazione, indipendentemente dal fatto che tu crei o meno risorse in quella regione. Puoi abilitare una regione per gli account correnti della tua organizzazione e devi ripetere questa azione quando aggiungi nuovi account. Per istruzioni, consulta Abilitare o disabilitare una regione nella tua organizzazione nella Guida per l'AWS Organizations utente. Per evitare di ripetere questi passaggi aggiuntivi, puoi scegliere di distribuire il tuo IAM Identity Center in una regione abilitata per impostazione predefinita.
Nota
Il tuo account AWS membro deve essere attivato nella stessa regione della regione opt-in in cui si trova la tua istanza IAM Identity Center, in modo da poter accedere all'account AWS membro dal portale di accesso. AWS
Metadati archiviati nelle regioni opt-in
Quando abiliti IAM Identity Center per un account di gestione in un opt-in Regione AWS, i seguenti metadati di IAM Identity Center per tutti gli account membri vengono archiviati nella regione.
ID account
Account name (Nome account)
E-mail dell'account
Amazon Resource Names (ARN) dei ruoli IAM creati da IAM Identity Center nell'account membro
Regioni AWS che sono abilitati per impostazione predefinita
Le seguenti regioni sono abilitate per impostazione predefinita ed è possibile abilitare IAM Identity Center in queste regioni.
Stati Uniti orientali (Ohio)
Stati Uniti orientali (Virginia settentrionale)
Stati Uniti occidentali (Oregon)
Stati Uniti occidentali (California settentrionale)
Europa (Parigi)
Sud America (San Paolo)
Asia Pacifico (Mumbai)
Europa (Stoccolma)
Asia Pacifico (Seul)
Asia Pacifico (Tokyo)
Europa (Irlanda)
Europa (Francoforte)
Europa (Londra)
Asia Pacifico (Singapore)
Asia Pacifico (Sydney)
Canada (Centrale)
Asia Pacifico (Osaka)