View a markdown version of this page

IAM Identity Center 是什么? - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IAM Identity Center 是什么?

AWS IAM Identity Center 是将您的员工用户连接到 Kiro 和 Amazon Quick 等 AWS 托管应用程序以及其他 AWS 资源的 AWS 解决方案。您可以连接现有身份提供者,同步目录中的用户和组,或者直接在 IAM Identity Center 中创建和管理用户。然后,您可以将 IAM Identity Center 用于以下一个或两个用途:

  • 用户对应用程序的访问权限

  • 用户访问权限 AWS 账户

已经在使用 IAM 访问了 AWS 账户吗?

您无需对当前 AWS 账户 工作流程进行任何更改即可使用 IAM 身份中心访问 AWS 托管应用程序。如果您使用联合身份验证与 IAM 进行 AWS 账户 访问,则您的用户可以继续以与往常相同的方式进行访问 AWS 账户 ,并且您可以继续使用现有的工作流程来管理该访问权限。

为何使用 IAM Identity Center?

IAM Identity Center 通过以下关键功能简化和简化了工作人员用户对应用程序或 AWS 账户两者的访问。

与 AWS 托管应用程序集成

AWS 托管应用程序,例如 Kiro,并 Amazon Redshift 与 IAM 身份中心集成。IAM 身份中心为 AWS 托管应用程序提供用户和群组的通用视图。

跨应用程序的可信身份传播

通过可信身份传播,诸如 Amazon Quick 之类的托 AWS 管应用程序可以安全地与其他 AWS 托管应用程序共享用户的身份,例如 Amazon Redshift 根据用户的身份授权对 AWS 资源的访问。您可以更轻松地审核用户活动,因为 CloudTrail 事件是根据用户和用户发起的操作记录的。这可让您更轻松地用户的访问记录。有关支持应用场景的信息,包括端到端配置指南,请参阅可信身份传播应用场景

一个联合身份验证点可简化对 AWS的用户访问权限

通过提供一个联合点,IAM 身份中心减少了使用多个 AWS 托管应用程序所需的管理工作量和 AWS 账户. 通过 IAM Identity Center,您只需进行一次联合身份验证,并且在使用 SAML 2.0 身份提供者时只需管理一个证书。IAM Identity Center 为 AWS 托管应用程序提供用户和群组的通用视图,用于可信身份传播用例,或者用户与其他人共享 AWS 资源访问权限时。

有关如何配置常用身份提供者来使用 IAM Identity Center 的信息,请参阅 IAM Identity Center 身份源教程。当前没有身份提供者,可直接在 IAM Identity Center 目录中创建和管理用户

能够管理员工对多人的访问权限 AWS 账户

IAM 身份中心让您可以选择集中管理员工对以下内容的访问权限 AWS 账户:

  • 您的团队可以在中创建 IAM 角色 AWS 账户 并使用 IAM 账户访问管理器功能集中管理向 IAM 身份中心用户和群组分配的角色。有关更多信息,请参阅 IAM 用户指南中的为什么要使用账户访问管理器。

  • 您还可以使用 IAM Identity Center 权限集为管理员等常见工作职能集中创建权限,进行预置并将权限分配给用户和群组。 AWS 账户此可选功能仅适用于 IAM Identity Center 的组织实例。

两种实例类型

IAM Identity Center 支持两种类型的实例:组织实例账户实例。使用组织实例是最佳做法。它是允许您管理访问权限的唯一实例 AWS 账户 ,建议将其用于应用程序的所有生产用途。组织实例部署在 AWS Organizations 管理账户中,为你提供了一个单点来管理用户访问权限 AWS。

账户实例绑定到启用它们时 AWS 账户 所在的。仅使用 IAM 身份中心的账户实例来支持特定 AWS 托管应用程序的隔离部署。有关更多信息,请参阅 IAM Identity Center 的组织和账户实例

User-friendly 为您的用户提供门户网站访问权限

AWS 访问门户是一个用户友好的 Web 门户,可让您的用户无缝访问所有分配的应用程序 AWS 账户,或同时访问两者。

Multi-Region 访问权限 AWS 账户 和应用程序

当您将 IAM Identity Center 实例复制到其他区域时,您的工作人员可以通过所有启用的区域访问他们分配 AWS 账户 的和应用程序,并且他们可以在每个启用的区域部署 AWS 托管应用程序。

IAM Identity Center 重命名

2022 年 7 月 26 日,S AWS ingle 更名 Sign-On 为 AWS IAM Identity Center。

旧命名空间保持不变

出于向后兼容目的,ssoidentitystore API 命名空间以及以下相关命名空间保持不变