Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Prerequisiti e considerazioni
Prima di configurare una propagazione affidabile delle identità, esamina i seguenti prerequisiti e considerazioni.
Prerequisiti
Per utilizzare una propagazione affidabile delle identità, assicurati che il tuo ambiente soddisfi i seguenti prerequisiti:
-
Abilita ed esegui il provisioning di IAM Identity Center
-
Per utilizzare una propagazione affidabile delle identità, devi abilitare IAM Identity Center nello stesso Regione AWS luogo in cui sono abilitate le AWS applicazioni e i servizi a cui accederanno gli utenti. Per informazioni, consulta Abilita IAM Identity Center.
-
Si consiglia l'istanza di IAM Identity Center Organization: si consiglia di utilizzare un'istanza organizzativa di IAM Identity Center abilitata nell'account di gestione di AWS Organizations. Puoi delegare l'amministrazione di un'istanza organizzativa di IAM Identity Center a un account membro. Se scegli un'istanza di account di IAM Identity Center, tutto ciò a cui desideri Servizi AWS che gli utenti accedano con una propagazione affidabile dell'identità deve risiedere nello stesso Account AWS luogo in cui abiliti IAM Identity Center. Per ulteriori informazioni, consulta Istanze account del Centro identità IAM.
-
-
Connetti il tuo provider di identità esistente a IAM Identity Center ed esegui il provisioning di utenti e gruppi in IAM Identity Center. Per ulteriori informazioni, consulta Tutorial sulle fonti di identità di IAM Identity Center.
-
-
Collega le applicazioni e i servizi AWS gestiti inclusi nel tuo caso di utilizzo affidabile per la propagazione delle identità a IAM Identity Center. Per utilizzare una propagazione affidabile delle identità, le applicazioni AWS gestite devono essere connesse a IAM Identity Center.
Considerazioni
Tieni presente le seguenti considerazioni durante la configurazione e l'utilizzo di una propagazione affidabile delle identità:
-
Organizzazione e istanza dell'account di IAM Identity Center
-
Un'istanza organizzativa di IAM Identity Center ti offrirà il massimo controllo e flessibilità per estendere i tuoi casi d'uso a più Account AWS utenti e Servizi AWS. Se non riesci a utilizzare un'istanza dell'organizzazione, il tuo caso d'uso potrebbe essere supportato dalle istanze di account di IAM Identity Center. Per saperne di più su quali istanze di account di IAM Identity Center Servizi AWS nel tuo caso d'uso supportano, consulta. AWS applicazioni gestite che puoi usare con IAM Identity Center
-
-
Multi-account autorizzazioni (set di autorizzazioni) non richieste
-
La propagazione affidabile delle identità non richiede l'impostazione di autorizzazioni per più account (set di autorizzazioni). Puoi abilitare IAM Identity Center e utilizzarlo solo per la propagazione affidabile delle identità.
-
Considerazioni sulle applicazioni gestite dai clienti
La forza lavoro può trarre vantaggio da una propagazione affidabile delle identità anche se gli utenti interagiscono con applicazioni rivolte ai clienti che non sono gestite, ad esempio AWSTableau, da applicazioni sviluppate su misura. È possibile che gli utenti di queste applicazioni non dispongano di un provisioning in IAM Identity Center. Per consentire il riconoscimento e l'autorizzazione senza problemi dell'accesso degli utenti alle AWS risorse, IAM Identity Center consente di configurare una relazione di fiducia tra il provider di identità che autentica gli utenti e IAM Identity Center. Per ulteriori informazioni, consulta Utilizzo di applicazioni con un emittente di token affidabile.
Inoltre, la configurazione di una propagazione affidabile delle identità per l'applicazione richiederà:
-
L'applicazione deve utilizzare il framework OAuth 2.0 per l'autenticazione. La propagazione affidabile delle identità non supporta le integrazioni SAML 2.0.
-
La tua applicazione deve essere riconosciuta da IAM Identity Center. Segui le linee guida specifiche per il tuo caso d'uso.