Aplicações gerenciadas pelo cliente - AWS IAM Identity Center

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Aplicações gerenciadas pelo cliente

Com o IAM Identity Center, você pode criar ou conectar usuários da força de trabalho e gerenciar centralmente seu acesso em todos os aplicativos Contas da AWS . IAMO Identity Center atua como um serviço central de identidade e fornece maneiras diferentes de autenticar seus usuários. Se você já usa um provedor de identidade (IdP), o IAM Identity Center pode se integrar ao seu IdP para que você possa provisionar seus usuários e grupos no IAM Identity Center e usar seu IdP para autenticação.

Se você usa aplicativos gerenciados pelo cliente que suportam SAML2.0, você pode federar seu IdP IAM no Identity Center SAML por meio do 2.0 e IAM usar o Identity Center para gerenciar o acesso do usuário a esses aplicativos. IAMO Identity Center fornece um catálogo de aplicativos comumente usados que oferecem suporte à SAML versão 2.0, como Salesforce e Microsoft 365. Esse catálogo está disponível no console do IAM Identity Center. Você também pode configurar seus próprios aplicativos SAML 2.0.

nota

Se você tem aplicativos gerenciados pelo cliente que oferecem suporte à OAuth versão 2.0 e seus usuários precisam acessar esses aplicativos aos AWS serviços, você pode usar a propagação de identidade confiável. Com a propagação de identidade confiável, um usuário pode entrar em um aplicativo e esse aplicativo pode transmitir a identidade dos usuários em solicitações para acessar dados em AWS serviços. Para obter mais informações, consulte Usar a propagação de identidades confiáveis com aplicações gerenciadas pelo cliente.