View a markdown version of this page

使用 IAM Identity Center - Amazon Quick

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 IAM Identity Center

   适用于:企业版和标准版 
   目标受众:系统管理员和 Amazon Quick 管理员 

Amazon Quick Enterprise 版使用微软 Active Directory 或使用安全断言标记语言 (SAML) 的单点登录(IAM 身份中心)与您的现有目录集成。您可以使用 AWS Identity and Access Management (IAM) 进一步增强安全性,也可以使用自定义选项,例如嵌入仪表板。

在 Quick 标准版中,您可以完全在 Quick 中管理用户。如果愿意,您可以在 IAM 中集成现有的用户、组和角色。

您可以使用以下工具进行身份验证和访问 Amazon Quick:

注意

在下面列出的区域,Amazon Quick 账户只能使用 IAM 身份中心进行身份和访问管理。

  • af-south-1 非洲(开普敦)

  • ap-southeast-3 亚太地区(雅加达)

  • ap-southeast-5亚太地区(马来西亚)

  • eu-south-1 欧洲地区(米兰)

  • eu-south-2欧洲(西班牙)

  • eu-central-2 欧洲(苏黎世)

  • il-central-1以色列(特拉维夫)

  • me-central-1中东(阿联酋)

IAM Identity Center 可帮助您安全地创建或连接员工身份,并管理他们跨 AWS 账户和应用程序的访问权限。

在将您的 Amazon Quick 账户与 IAM 身份中心集成之前,请在您的 AWS 账户中设置 IAM 身份中心。如果您尚未在 AWS 组织中设置 IAM 身份中心,请参阅AWS IAM Identity Center 用户指南中的入门

如果您想使用 IAM Identity Center 配置外部身份提供者,请参阅 Supported identity providers,查看支持的身份提供者配置步骤列表。

使用 IAM 身份中心配置您的 Amazon Quick 账户

 适用于:企业版 
   目标受众:系统管理员 

IAM Identity Center 可帮助您安全地创建或配置现有员工身份,并管理他们跨 AWS 账户和应用程序的访问权限。对于任何规模和类型的组织,推荐使用 IAM Identity Center AWS 进行员工身份验证和授权。要了解有关 IAM Identity Center 的更多信息,请参阅 AWS IAM Identity Center

配置 Amazon Quick 和 IAM 身份中心,以便您可以使用配置了 IAM 身份中心的身份源注册一个新的 Amazon Quick 账户。通过 IAM Identity Center,您可以将外部身份提供者配置为身份源。如果您不想在 Amazon Quick 中使用第三方身份提供商,也可以使用 IAM 身份中心作为身份存储。创建账户后,无法更改身份验证方法。

当您将您的 Amazon Quick 账户与 IAM Identity Center 集成时,Amazon Quick 账户管理员可以创建一个新的 Amazon Quick 账户,该账户会自动提供身份提供者的群组。这简化了 Amazon Quick 中大规模的资产共享。

对 Amazon Quick 管理控制台某些部分的访问受到 IAM 权限的限制。下表根据您选择的访问类型,总结了您可以在 Amazon Quick 中执行的管理员操作。

要详细了解如何使用 IAM Identity Center 注册 Amazon Quick 账户,请参阅注册 Amazon Quick 订阅

下表列出了管理员操作以及它们是否需要 IAM 权限。

管理员操作 所需的 IAM 权限

账户设置

管理资产

Amazon Q

管理订阅

没有

SPICE 容量

没有

索引容量

管理用户(查看)

没有

管理用户 > 角色组

管理域名

没有

移动设置

没有

管理 IP/VPC 限制

管理 VPC 连接

管理 OAuth 客户端应用程序

KMS 密钥

AWS resources

默认访问策略

IAM 策略分配

AWS actions

扩展访问权限

自定义权限

配置 SageMaker

品牌定制

代理定制

电子邮件自定义

快速使用量指标

如果您拥有 Amazon Quick 管理员角色,则可以执行不需要 IAM 权限的操作。要执行需要 IAM 权限的操作,请以具有相应quicksight:*权限的 IAM 委托人 AWS Management Console 身份登录。您还可以通过 Amazon Quick API 以编程方式执行一些管理员操作。有关可用 API 操作的列表,请参阅《亚马逊快速 API 参考》。

注意事项

不可逆的行动

以下操作将永久阻止所有用户登录您的 Amazon Quick 账户。您无法撤消这些操作。

  • 在 IAM 身份中心控制台中禁用或删除 Amazon Quick 应用程序。如果您想删除您的 Amazon Quick 账户,请参阅关闭您的 Amazon Quick 账户

  • 将包含您的 IAM 身份中心配置的 Amazon Quick 账户迁移到不包含您的 Amazon Quick 账户配置的 IAM 身份中心实例的 AWS 组织。

  • 删除配置到您的 Amazon Quick 账户的 IAM 身份中心实例。

  • 编辑 IAM Identity Center 应用程序属性,例如需要分配属性。