

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurar Centro de Identidade do AWS IAM(Centro de identidade do IAM)
<a name="sso-setup"></a>

Usando o Centro de Identidade do AWS IAM(IAM Identity Center), seus usuários podem fazer login DataBrew com um URL simples, sem fazer login no Console de gerenciamento da AWS e sem precisar de uma AWS conta.

**Para configurar o IAM Identity Center**

1. Abra o [AWS Organizations console](https://console.aws.amazon.com/organizations/v2/home) e crie uma organização, caso ainda não tenha uma. Todos os recursos estão habilitados por padrão para essa organização.

   Para obter mais informações, consulte [Centro de Identidade do AWS IAM Pré-requisitos](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html) e [Criação e gerenciamento](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html) de uma organização.

1. Abra o [console do Centro de Identidade do AWS IAM](https://console.aws.amazon.com/singlesignon).

1. Escolha a origem das identidades. 

   Por padrão, você obtém um armazenamento do Centro de Identidade do IAM para gerenciamento rápido e fácil de usuários. Opcionalmente, você pode conectar um provedor de identidade externo ou conectar um AWS Managed Microsoft AD diretório ao seu Active Directory local. Neste guia, usamos o armazenamento padrão do IAM Identity Center. 

   Para obter mais informações, consulte [Escolha sua fonte de identidade](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html) no *Guia Centro de Identidade do AWS IAM do usuário*.

1. Crie um conjunto de permissões para DataBrew acesso:

   1. No painel de navegação do IAM Identity Center, escolha **AWS contas** e, em seguida, escolha **Conjuntos de permissões**.

   1. Na página **Criar conjunto de permissões**, escolha **Criar um conjunto de permissões personalizado**.

   1. Em **Estado do relé**, insira`https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`. 

      Inserir isso permite que seus usuários acessem diretamente DataBrew.

   1. Escolha **Anexar políticas AWS gerenciadas** DataBrew, pesquise e escolha **AwsGlueDataBrewFullAccessPolicy**. Escolher isso dá aos usuários todas as permissões de que precisam DataBrew. Você pode encontrar mais detalhes em[Adicionar uma política do IAM para um usuário do console](setting-up-iam-policy-for-databrew-console-access.md). 

   1. (Opcional) Escolha **Criar uma política de permissões personalizada** e personalize as permissões para seus usuários.

1. No painel de navegação do Centro de Identidade do IAM, escolha **Grupos** e escolha **Criar grupos**. Insira o nome do grupo de escolha **Criar**.

1. Adicione um usuário à loja do IAM Identity Center:

   1. No painel de navegação do Centro de Identidade do IAM, escolha **Usuários**. 

   1. Na tela **Adicionar usuário**, insira as informações necessárias e escolha **Enviar um e-mail para o usuário com instruções de configuração de senha**. O usuário deve receber um e-mail sobre as próximas etapas de configuração.

   1. Selecione **Grupos**, escolha o grupo ao qual você deseja adicionar o usuário e selecione **Adicionar usuários**. 

      Os usuários devem receber um e-mail convidando-os a usar a SSO. Nesse e-mail, eles precisam escolher **Aceitar convite** e definir a senha. Eles também podem encontrar a URL do portal no e-mail. Eles podem usar esse URL para acessar DataBrew.

1. Atribua cada usuário a uma conta:

   1. Abra o [console do IAM Identity Center](https://console.aws.amazon.com/singlesignon) e, no painel de navegação, escolha **AWS contas**.

   1. Escolha **AWS a organização** e escolha uma AWS conta.

   1. Na tela **Atribuir usuários**, escolha a guia **Grupos** e escolha o grupo que você deseja.

   1. Escolha **Next: Permission sets (Próximo: conjuntos de permissões)**.

   1. Escolha o conjunto de permissões para DataBrew e escolha **Concluir**.

## Etapas de login para um Center-enabled usuário do IAM Identity
<a name="sso-setup-user"></a>

1. Faça login AWS usando uma Center-enabled conta do IAM Identity.  
![Caixa de diálogo de login com o campo de nome de usuário, a caixa de seleção Lembrar nome de usuário, o botão Avançar e os links do contrato.](http://docs.aws.amazon.com/pt_br/databrew/latest/dg/images/databrew-sso-user01.png)

1. Clique em Identidade **AWS da conta**  
![AWS Contêiner de identidade da conta mostrando o ID da conta e o URL de login do console de gerenciamento.](http://docs.aws.amazon.com/pt_br/databrew/latest/dg/images/databrew-sso-user02.png)

1. Clique em **Console de gerenciamento** para redirecionar com um clique para o DataBrew console.