

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# のセットアップAWS IAM アイデンティティセンター(IAM アイデンティティセンター)
<a name="sso-setup"></a>

AWS IAM アイデンティティセンター(IAM Identity Center) を使用すると、ユーザーはシンプルな URL で DataBrew にサインインできます。 にサインインしなくても、AWS マネジメントコンソールAWSアカウントは必要ありません。

**IAM Identity Center をセットアップするには**

1. [AWS Organizationsコンソール](https://console.aws.amazon.com/organizations/v2/home)を開き、まだ組織がない場合は組織を作成します。この組織では、すべての機能がデフォルトで有効になっています。

   詳細については、[AWS IAM アイデンティティセンター「前提条件](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html)」と[「組織の作成と管理](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html)」を参照してください。

1. [AWS IAM アイデンティティセンターコンソール](https://console.aws.amazon.com/singlesignon)を開きます。

1. ID ソースを選択します。

   デフォルトでは、迅速かつ簡単なユーザー管理のために IAM アイデンティティセンターストアを取得します。必要に応じて、代わりに外部 ID プロバイダーを接続するか、AWS Managed Microsoft ADディレクトリをオンプレミスの Active Directory に接続できます。このガイドでは、デフォルトの IAM Identity Center ストアを使用します。

   詳細については、*AWS IAM アイデンティティセンター「 ユーザーガイド*」の[「ID ソースの選択](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html)」を参照してください。

1. DataBrew アクセスのアクセス許可セットを作成します。

   1. IAM Identity Center ナビゲーションペインで、**AWSアカウント**を選択し、アクセス**許可セット**を選択します。

   1. アクセス**許可セットの作成**ページで、**カスタムアクセス許可セットの作成**を選択します。

   1. **リレー状態**には、 と入力します`https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`。

      これを入力すると、ユーザーは DataBrew に直接移動できます。

   1. **AWS管理ポリシーをア**タッチ、DataBrew を検索、**AwsGlueDataBrewFullAccessPolicy** を選択します。これを選択すると、DataBrew に必要なすべてのアクセス許可がユーザーに付与されます。詳細については、「」を参照してください[コンソールユーザーの IAM ポリシーの追加](setting-up-iam-policy-for-databrew-console-access.md)。

   1. (オプション) **カスタムアクセス許可ポリシーを作成し**、ユーザーのアクセス許可をカスタマイズします。

1. IAM アイデンティティセンターのナビゲーションペインで、**[グループ]** を選択し、**[グループを作成]** を選択します。グループ名を入力し、**[作成]** を選択します。

1. IAM Identity Center ストアにユーザーを追加します。

   1. IAM アイデンティティセンターのナビゲーションペインで、**[ユーザー]** を選択します。

   1. **[ユーザーの追加]** 画面で、必要な情報を入力し、**[パスワード設定手順の案内メールをユーザーに送信]** を選択します。次の設定手順に関するメールがユーザーに送られます。

   1. **[次へ: グループ]** を選択し、目的のグループを選択して、**[ユーザーを追加]** を選択します。

      SSO の使用を案内する招待メールがユーザーに送られます。この E メールでは、**招待を受け入れる**を選択し、パスワードを設定する必要があります。また、E メールでポータル URL を見つけることもできます。この URL を使用して DataBrew にアクセスできます。

1. 各ユーザーをアカウントに割り当てます。

   1. [IAM Identity Center コンソール](https://console.aws.amazon.com/singlesignon)を開き、ナビゲーションペインで**AWSアカウント**を選択します。

   1. **AWS組織**を選択し、AWSアカウントを選択します。

   1. ユーザー**の割り当て**画面で、**グループ**タブを選択し、目的のグループを選択します。

   1. **[Next: Permissions sets]** (次へ: アクセス許可セット) を選択します。

   1. DataBrew のアクセス許可セットを選択し、**完了**を選択します。

## IAM Identity Center 対応ユーザーのログイン手順
<a name="sso-setup-user"></a>

1. IAM Identity Center が有効なアカウントAWSを使用して にサインインします。  
![ユーザー名フィールドを使用してダイアログにサインインし、ユーザー名チェックボックス、次へボタン、契約リンクを記憶します。](http://docs.aws.amazon.com/ja_jp/databrew/latest/dg/images/databrew-sso-user01.png)

1. **AWSアカウント** ID をクリックします。  
![AWSアカウント ID と管理コンソールのサインイン URL を示すアカウント ID コンテナ。](http://docs.aws.amazon.com/ja_jp/databrew/latest/dg/images/databrew-sso-user02.png)

1. **マネジメントコンソール**をクリックして、DataBrew コンソールにワンクリックでリダイレクトします。