View a markdown version of this page

のセットアップAWS IAM アイデンティティセンター(IAM アイデンティティセンター) - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

のセットアップAWS IAM アイデンティティセンター(IAM アイデンティティセンター)

AWS IAM アイデンティティセンター(IAM Identity Center) を使用すると、ユーザーはシンプルな URL で DataBrew にサインインできます。 にサインインしなくても、AWS マネジメントコンソールAWSアカウントは必要ありません。

IAM Identity Center をセットアップするには
  1. AWS Organizationsコンソールを開き、まだ組織がない場合は組織を作成します。この組織では、すべての機能がデフォルトで有効になっています。

    詳細については、AWS IAM アイデンティティセンター「前提条件」と「組織の作成と管理」を参照してください。

  2. AWS IAM アイデンティティセンターコンソールを開きます。

  3. ID ソースを選択します。

    デフォルトでは、迅速かつ簡単なユーザー管理のために IAM アイデンティティセンターストアを取得します。必要に応じて、代わりに外部 ID プロバイダーを接続するか、AWS Managed Microsoft ADディレクトリをオンプレミスの Active Directory に接続できます。このガイドでは、デフォルトの IAM Identity Center ストアを使用します。

    詳細については、AWS IAM アイデンティティセンター「 ユーザーガイド」の「ID ソースの選択」を参照してください。

  4. DataBrew アクセスのアクセス許可セットを作成します。

    1. IAM Identity Center ナビゲーションペインで、AWSアカウントを選択し、アクセス許可セットを選択します。

    2. アクセス許可セットの作成ページで、カスタムアクセス許可セットの作成を選択します。

    3. リレー状態には、 と入力しますhttps://console.aws.amazon.com/databrew/home?region=us-east-1#landing

      これを入力すると、ユーザーは DataBrew に直接移動できます。

    4. AWS管理ポリシーをアタッチ、DataBrew を検索、AwsGlueDataBrewFullAccessPolicy を選択します。これを選択すると、DataBrew に必要なすべてのアクセス許可がユーザーに付与されます。詳細については、「」を参照してくださいコンソールユーザーの IAM ポリシーの追加

    5. (オプション) カスタムアクセス許可ポリシーを作成し、ユーザーのアクセス許可をカスタマイズします。

  5. IAM アイデンティティセンターのナビゲーションペインで、[グループ] を選択し、[グループを作成] を選択します。グループ名を入力し、[作成] を選択します。

  6. IAM Identity Center ストアにユーザーを追加します。

    1. IAM アイデンティティセンターのナビゲーションペインで、[ユーザー] を選択します。

    2. [ユーザーの追加] 画面で、必要な情報を入力し、[パスワード設定手順の案内メールをユーザーに送信] を選択します。次の設定手順に関するメールがユーザーに送られます。

    3. [次へ: グループ] を選択し、目的のグループを選択して、[ユーザーを追加] を選択します。

      SSO の使用を案内する招待メールがユーザーに送られます。この E メールでは、招待を受け入れるを選択し、パスワードを設定する必要があります。また、E メールでポータル URL を見つけることもできます。この URL を使用して DataBrew にアクセスできます。

  7. 各ユーザーをアカウントに割り当てます。

    1. IAM Identity Center コンソールを開き、ナビゲーションペインでAWSアカウントを選択します。

    2. AWS組織を選択し、AWSアカウントを選択します。

    3. ユーザーの割り当て画面で、グループタブを選択し、目的のグループを選択します。

    4. [Next: Permissions sets] (次へ: アクセス許可セット) を選択します。

    5. DataBrew のアクセス許可セットを選択し、完了を選択します。

IAM Identity Center 対応ユーザーのログイン手順

  1. IAM Identity Center が有効なアカウントAWSを使用して にサインインします。

    ユーザー名フィールドを使用してダイアログにサインインし、ユーザー名チェックボックス、次へボタン、契約リンクを記憶します。
  2. AWSアカウント ID をクリックします。

    AWSアカウント ID と管理コンソールのサインイン URL を示すアカウント ID コンテナ。
  3. マネジメントコンソールをクリックして、DataBrew コンソールにワンクリックでリダイレクトします。