Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Casi d'uso affidabili per la propagazione delle identità
In qualità di amministratore di IAM Identity Center, ti potrebbe essere chiesto di aiutarti a configurare la propagazione dell'identità affidabile tra le seguenti applicazioni di avvio che supportano questa funzionalità e i servizi connessi. AWS Le seguenti sezioni forniscono ulteriori informazioni sui casi d'uso specifici supportati dalle applicazioni in grado di avviare la propagazione delle identità affidabili.
Argomenti
Amazon EMR
Puoi utilizzare Amazon EMR come applicazione di avvio per i seguenti casi d'uso di propagazione di identità affidabili.
Descrizione | Altri servizi utilizzati AWS | Ulteriori informazioni |
---|---|---|
Esegui analisi interattive con Apache Spark su Amazon EMR su cluster Amazon EC2 tramite Amazon EMR Studio. Applica il controllo degli accessi basato sulle identità della forza lavoro e sugli attributi associati per Catalog Through. AWS Glue AWS Lake Formation |
Amazon EMR su Amazon EC2 autorizzato tramite AWS Lake Formation, Amazon S3 Access Grants, Amazon S3, AWS Service Catalog Nota
|
|
Esegui analisi ad hoc con Trino su Athena tramite Amazon EMR Studio. Applica il controllo degli accessi basato sulle identità della forza lavoro e sugli attributi associati per Catalog tramite. AWS Glue AWS Lake Formation Accesso sicuro alla posizione del bucket dei risultati di una query Athena in Amazon S3 utilizzando Amazon S3 Access Grants. |
Athena autorizzata tramite Amazon S3 AWS Lake Formation Access Grants NotaRichiede l'accesso tramite Amazon EMR Studio. L'accesso diretto dalla Amazon Athena console non è supportato. |
|
Amazon QuickSight
Puoi utilizzare Amazon QuickSight come applicazione di avvio per i seguenti casi d'uso attendibili di propagazione delle identità.
Descrizione | Altri servizi utilizzati AWS | Ulteriori informazioni |
---|---|---|
QuickSight Gli utenti Amazon possono interrogare i dati di Amazon Redshift. L'accesso ai dati viene concesso in Amazon Redshift da un amministratore di Amazon Redshift. |
Amazon Redshift |
|
QuickSight Gli utenti Amazon possono interrogare Amazon Redshift Spectrum per dati strutturati in Amazon S3, con accesso autorizzato AWS Lake Formation da un amministratore. |
Amazon Redshift Spectrum, dati strutturati Amazon S3 *Tramite Amazon Redshift Spectrum autorizzato tramite AWS Lake Formation |
|
QuickSight Gli utenti Amazon possono interrogare le condivisioni di dati Amazon Redshift per dati strutturati in Amazon S3, con accesso autorizzato da un amministratore. AWS Lake Formation |
Condivisioni di dati Amazon Redshift, dati strutturati Amazon S3 *Tramite Amazon Redshift autorizzato tramite AWS Lake Formation |
|
Editor di query v2 di Amazon Redshift
Puoi utilizzare Amazon Redshift Query Editor v2 come applicazione di avvio per i seguenti casi d'uso attendibili di propagazione delle identità.
Descrizione | Altri servizi utilizzati AWS | Ulteriori informazioni |
---|---|---|
Gli utenti di Amazon Redshift Query Editor v2 possono interrogare i dati di Amazon Redshift. L'accesso ai dati viene concesso in Amazon Redshift da un amministratore di Amazon Redshift. |
Amazon Redshift |
|
Gli utenti di Amazon Redshift Query Editor v2 possono interrogare tabelle esterne Amazon Redshift Spectrum per dati strutturati in Amazon S3, con accesso autorizzato da un amministratore. AWS Lake Formation |
Amazon Redshift Spectrum, dati strutturati Amazon S3 *Tramite Amazon Redshift Spectrum autorizzato tramite AWS Lake Formation |
|
Gli utenti di Amazon Redshift Query Editor v2 possono interrogare le condivisioni di dati Amazon Redshift con accesso autorizzato da un amministratore. AWS Lake Formation |
condivisioni di dati Amazon Redshift, AWS Lake Formation |
|
Applicazioni di business intelligence di terze parti
Puoi utilizzare un'applicazione di business intelligence di terze parti come Tableau, come applicazione di avvio per specifici casi d'uso di propagazione delle identità affidabili. Le applicazioni di business intelligence modificate di terze parti possono trasmettere al driver Amazon Redshift l'identità di un utente tramite token di OAuth identità o token di accesso, per interrogare Amazon Redshift per i dati, con accesso autorizzato da un amministratore di Amazon Redshift.
Tableau
È possibile utilizzare… Tableau Desktop, Tableau Servere Tableau Prep come applicazioni di avvio per i seguenti casi d'uso affidabili di propagazione delle identità.
Descrizione | Altri servizi utilizzati AWS | Ulteriori informazioni |
---|---|---|
Tableau gli utenti possono interrogare i dati di Amazon Redshift. L'accesso ai dati viene concesso in Amazon Redshift da un amministratore di Amazon Redshift. |
Amazon Redshift |
|
Tableau gli utenti possono interrogare le tabelle esterne di Amazon Redshift Spectrum per i dati strutturati in Amazon S3, con controllo degli accessi basato sulle identità della forza lavoro e sugli attributi associati per Through. AWS Glue Data Catalog AWS Lake Formation |
Amazon Redshift Spectrum, dati strutturati Amazon S3 *Tramite Amazon Redshift Spectrum autorizzato tramite AWS Lake Formation |
|
Tableau gli utenti possono interrogare le condivisioni di dati Amazon Redshift con controllo degli accessi basato sulle identità della forza lavoro e sugli attributi associati per Through. AWS Glue Data Catalog AWS Lake Formation |
condivisioni di dati Amazon Redshift, AWS Lake Formation |
|
Applicazioni sviluppate su misura
È possibile utilizzare le proprie applicazioni sviluppate su misura come applicazione di avvio per i seguenti casi d'uso attendibili di propagazione delle identità.
Descrizione | Altri servizi utilizzati AWS | Ulteriori informazioni |
---|---|---|
Crea un'applicazione che autentichi gli utenti tramite un server di OAuth autorizzazione, quindi utilizza IAM per ottenere una AWS IAM Identity Center credenziale di ruolo IAM con identità migliorata. Questa credenziale viene utilizzata per richiedere l'accesso ai dati non strutturati in Amazon S3, con accesso autorizzato da un amministratore di Amazon S3 Access Grants. |
AWS IAM Identity Center, Amazon S3 dati non strutturati *Autorizzato tramite Amazon S3 Access Grants |
|
Crea un'applicazione personalizzata che interagisce con Amazon Q Business per rispondere alle domande degli utenti in base ai tuoi contenuti e alle autorizzazioni dell'utente. |
Centro di identità IAM, Amazon Q Business |
|