View a markdown version of this page

Conectar o Active Directory ou outro IdP e especificar um usuário - AWS Configuração

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conectar o Active Directory ou outro IdP e especificar um usuário

Se você já estiver usando o Active Directory ou um provedor de identidades (IdP) externo, os tópicos a seguir ajudarão você a conectar seu diretório ao IAM Identity Center.

Você pode conectar um AWS Managed Microsoft AD diretório, um diretório autogerenciado no Active Directory ou um IdP externo ao IAM Identity Center. Se você planeja conectar um AWS Managed Microsoft AD diretório ou um diretório autogerenciado no Active Directory, verifique se a configuração do Active Directory atende aos pré-requisitos do. Active Directory ou IdP externo

nota

Como uma prática recomendada de segurança, recomendamos habilitar a autenticação multifator. Se você planeja conectar um AWS Managed Microsoft AD diretório ou um diretório autogerenciado no Active Directory e não está usando o RADIUS MFA com, AWS Directory Service habilite o MFA no IAM Identity Center. Se você planeja usar um provedor de identidades externo, observe que o IdP externo, e não o IAM Identity Center, gerencia as configurações de MFA. O MFA no IAM Identity Center não é suportado para uso externo. IdPs Para obter mais informações, consulte Habilitar a MFA no Guia do usuário do Centro de Identidade do AWS IAM .

AWS Managed Microsoft AD

  1. Consulte a orientação em Conectar a um Microsoft Active Directory.

  2. Siga as etapas em Conectar um diretório AWS Managed Microsoft AD ao IAM Identity Center.

  3. Configure o Active Directory para sincronizar o usuário ao qual você deseja conceder permissões administrativas no IAM Identity Center. Para obter mais informações, consulte Sincronizar um usuário administrativo no Centro de Identidade do IAM.

Diretório autogerenciado no Active Directory

  1. Consulte a orientação em Conectar a um Microsoft Active Directory.

  2. Siga as etapas em Conectar um diretório autogerenciado no Active Directory ao Centro de Identidade do IAM.

  3. Configure o Active Directory para sincronizar o usuário ao qual você deseja conceder permissões administrativas no Centro de Identidade do IAM. Para obter mais informações, consulte Sincronizar um usuário administrativo no Centro de Identidade do IAM.

IdP externo

  1. Leia as orientações em Conectar-se a um provedor de identidades externo.

  2. Siga as instruções em Conectar-se a um provedor de identidades externo.

  3. Configure seu IdP para provisionar usuários no Centro de Identidade do IAM.

    nota

    Antes de configurar o provisionamento automático baseado em grupos de todas as identidades da sua força de trabalho do seu IdP no Centro de Identidade do IAM, recomendamos que você sincronize o usuário ao qual deseja conceder permissões administrativas no Centro de Identidade do IAM.

Sincronizar um usuário administrativo para o Centro de Identidade do IAM

Após conectar seu diretório ao IAM Identity Center, você pode especificar um usuário ao qual deseja conceder permissões administrativas e, em seguida, sincronizar esse usuário do seu diretório com o IAM Identity Center.

  1. Abra o console do IAM Identity Center.

  2. Escolha Settings.

  3. Na página Configurações, escolha a guia Identity source, escolha Actions e, em seguida, escolha Manage Sync.

  4. Na página Manage Sync, escolha a guia Usuários e Adicionar usuários e grupos.

  5. Na guia User, em User, insira o nome de usuário exato e escolha Adicionar.

  6. Em Usuários e grupos adicionados, faça o seguinte:

    1. Confirme se o usuário para o qual você deseja conceder permissões administrativas foi especificado.

    2. Marque a caixa de seleção à esquerda do nome do usuário.

    3. Selecione Enviar.

  7. Na página Gerenciar sincronização, o usuário que você especificou aparece na lista Usuários no escopo de sincronização.

  8. No painel de navegação, escolha Users.

  9. Na página Usuários, pode levar algum tempo para que o usuário que você especificou apareça na lista. Escolha o ícone de atualização para atualizar a lista de usuários.

Neste momento, seu usuário não tem acesso à conta de gerenciamento. Você configurará o acesso administrativo dessa conta criando um conjunto de permissões administrativas e atribuindo o usuário a esse conjunto de permissões.

Próxima etapa: Etapa 3: criar um conjunto de permissões administrativas