Identity Center ディレクトリにユーザーを追加する - AWS IAM Identity Center

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Identity Center ディレクトリにユーザーを追加する

Identity Center ディレクトリで作成するユーザーとグループは、IAM Identity Center でのみ使用することができます。IAM Identity Center コンソールを使用して Identity Center ディレクトリにユーザーを追加するには、以下の手順に従います。または、AWS API オペレーション CreateUser を呼び出してユーザーを追加することもできます。

ユーザーを追加するには
  1. IAM Identity Center コンソールを開きます。

  2. [ユーザー] を選択します。

  3. [Add user] (ユーザーを追加) をクリックして、以下の必要な情報を入力します。

    1. Username — このユーザー名は AWS アクセスポータルにサインインするために必要で、後で変更することはできません。1~100 文字である必要があります。

    2. パスワード — パスワードの設定手順を記載した E メールを送信するか (デフォルトのオプション)、ワンタイムパスワードを生成できます。管理ユーザーを作成していて E メールを送信する場合は、アクセスできるメールアドレスを必ず指定してください。

      1. このユーザーに、パスワードの設定手順を記載した E メールを送信します。— このオプションを選択すると、Amazon Web Services から「Invitation to join AWS IAM Identity Center」という件名の E メールがユーザーに自動送信されます。この E メールは、会社の代表者ユーザーに対し、IAM Identity Center の AWS アクセスポータルにアクセスし、パスワードを登録するよう促します。この E メール招待状の有効期間は 7 日間です。有効期間を過ぎた場合は、[パスワードのリセット] > [パスワードのリセット手順を記載したメールをユーザーに送信] を選択して E メールの再送信を受けることができます。ユーザーが招待を受け入れる際に、ユーザーメールアドレス確認向けの [メールアドレス確認のためのリンク送信] が表示されます。ただしこのステップはオプションで、ユーザーがそのまま招待を受け入れてパスワードを登録すると表示は消えます。

        注記

        特定の地域では、IAM ID Center が別の AWS リージョン から Amazon Simple Email Service を使用するユーザーに E メールを送信します。E メールの送信方法については、リージョン間の呼び出し を参照してください。

        IAM Identity Center サービスで送信されるすべてのメールは、アドレス no-reply@signin.aws.com または no-reply@login.awsapps.com のいずれかから送信されます。これらの送信者メールアドレスからの E メールを受け入れ、迷惑メールやスパムとして処理しないように、メールシステムを設定することをお勧めします。

      2. このユーザーと共有できるワンタイムパスワードを生成します。– このオプションでは、E メールアドレスからユーザーに手動で送信できる AWS アクセスポータル URL とパスワードの詳細が提供されます。ユーザーは自分の E メールアドレスを確認する必要があります。[メールアドレス確認のためのリンク送信] を選択して、プロセスを開始できます。E メール検証リンクの有効期間は 7 日間です。有効期間を過ぎた場合は、[パスワードのリセット] > [ワンタイム パスワードを生成してユーザーと共有する] を選択してメールアドレス確認のためのリンクの再送信を受けることができます。

    3. E メールアドレス — E メールアドレスは一意である必要があります。

    4. E メールアドレスを確認

    5. — 自動プロビジョニングを行うためには、ここに名前を入力する必要があります。詳細については、「SCIM を使用して外部 ID プロバイダーのユーザーとグループを IAM アイデンティティセンターにプロビジョニングする」を参照してください。

    6. — 自動プロビジョニングを行うためには、ここに名前を入力する必要があります。

    7. 表示名

      注記

      (オプション) 該当する場合は、ユーザーの Microsoft 365 不変 ID などの追加属性の値を指定して、ユーザーに特定のビジネスアプリケーションへのシングルサインオンアクセスを提供できます。

  4. [次へ] を選択します。

  5. 該当する場合は、ユーザーを追加するグループを 1 つ以上選択し、[次へ] を選択します。

  6. ステップ 1: ユーザーの詳細を指定する」と「ステップ 2: ユーザーをグループに追加 (オプション)」で指定した情報を確認します。いずれかのステップで [編集] を選択し、変更を加えます。両方のステップで正しい情報が指定されていることを確認したら、[ユーザーを追加] を選択します。