翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
のセットアップAWS IAM アイデンティティセンター(IAM アイデンティティセンター)
AWS IAM アイデンティティセンター(IAM Identity Center) を使用すると、ユーザーはシンプルな URL で DataBrew にサインインできます。 にサインインしなくても、AWS マネジメントコンソールAWSアカウントは必要ありません。
IAM Identity Center をセットアップするには
AWS Organizationsコンソール
を開き、まだ組織がない場合は組織を作成します。この組織では、すべての機能がデフォルトで有効になっています。 詳細については、AWS IAM アイデンティティセンター「前提条件」と「組織の作成と管理」を参照してください。
-
ID ソースを選択します。
デフォルトでは、迅速かつ簡単なユーザー管理のために IAM アイデンティティセンターストアを取得します。必要に応じて、代わりに外部 ID プロバイダーを接続するか、AWS Managed Microsoft ADディレクトリをオンプレミスの Active Directory に接続できます。このガイドでは、デフォルトの IAM Identity Center ストアを使用します。
詳細については、AWS IAM アイデンティティセンター「 ユーザーガイド」の「ID ソースの選択」を参照してください。
-
DataBrew アクセスのアクセス許可セットを作成します。
IAM Identity Center ナビゲーションペインで、AWSアカウントを選択し、アクセス許可セットを選択します。
アクセス許可セットの作成ページで、カスタムアクセス許可セットの作成を選択します。
リレー状態には、 と入力します
https://console.aws.amazon.com/databrew/home?region=us-east-1#landing。これを入力すると、ユーザーは DataBrew に直接移動できます。
AWS管理ポリシーをアタッチ、DataBrew を検索、AwsGlueDataBrewFullAccessPolicy を選択します。これを選択すると、DataBrew に必要なすべてのアクセス許可がユーザーに付与されます。詳細については、「」を参照してくださいコンソールユーザーの IAM ポリシーの追加。
-
(オプション) カスタムアクセス許可ポリシーを作成し、ユーザーのアクセス許可をカスタマイズします。
-
IAM アイデンティティセンターのナビゲーションペインで、[グループ] を選択し、[グループを作成] を選択します。グループ名を入力し、[作成] を選択します。
-
IAM Identity Center ストアにユーザーを追加します。
IAM アイデンティティセンターのナビゲーションペインで、[ユーザー] を選択します。
[ユーザーの追加] 画面で、必要な情報を入力し、[パスワード設定手順の案内メールをユーザーに送信] を選択します。次の設定手順に関するメールがユーザーに送られます。
[次へ: グループ] を選択し、目的のグループを選択して、[ユーザーを追加] を選択します。
SSO の使用を案内する招待メールがユーザーに送られます。この E メールでは、招待を受け入れるを選択し、パスワードを設定する必要があります。また、E メールでポータル URL を見つけることもできます。この URL を使用して DataBrew にアクセスできます。
-
各ユーザーをアカウントに割り当てます。
IAM Identity Center コンソール
を開き、ナビゲーションペインでAWSアカウントを選択します。 AWS組織を選択し、AWSアカウントを選択します。
ユーザーの割り当て画面で、グループタブを選択し、目的のグループを選択します。
[Next: Permissions sets] (次へ: アクセス許可セット) を選択します。
DataBrew のアクセス許可セットを選択し、完了を選択します。
IAM Identity Center 対応ユーザーのログイン手順
IAM Identity Center が有効なアカウントAWSを使用して にサインインします。
AWSアカウント ID をクリックします。
マネジメントコンソールをクリックして、DataBrew コンソールにワンクリックでリダイレクトします。