View a markdown version of this page

为 Transfer Family Web 应用程序配置您的身份提供商 - AWS Transfer Family

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 Transfer Family Web 应用程序配置您的身份提供商

以下部分介绍如何配置您的身份提供商。

首先,你必须有一个身份源。您可以使用 IAM 身份中心目录或外部身份提供商。 AWS Directory Service for Microsoft Active Directory Transfer Family 使用 IAM 身份中心作为联合身份提供商,该系统存储用户凭证并对多个组织中的用户进行身份验证。

如果您没有使用 IAM 身份中心目录作为身份来源,请参阅以下主题:

注意

对于每个实例,您只能在 IAM 身份中心拥有一个身份源 AWS 区域。有关详细信息,请参阅 IAM 身份中心先决条件和注意事项

如果您计划使用 IAM 身份中心目录作为身份源,并且想要快速设置,则可以跳过本主题,转到创建 Transfer Family 网络应用程序使用向导创建 IAM 身份中心实例。

进行配置 AWS IAM Identity Center 适用于 Transfer Family 网络应用程序
  1. 登录 AWS 管理控制台 并打开 AWS IAM Identity Center 控制台,地址为https://console.aws.amazon.com/singlesignon/

  2. 您可以创建和使用账户实例或组织实例 AWS IAM Identity Center。

    • 有关账户实例的详细信息,请参阅创建的账户实例 AWS IAM Identity Center。使用 IAM 身份中心的账户实例,您可以部署支持的 AWS 托管应用程序和基于 OpenID Connect (OIDC) 的客户管理应用程序。账户实例支持利用 IAM Identity Center 工作人员身份和访问门户功能 AWS 账户,在单个环境中单独部署应用程序。

    • 有关组织实例的详细信息,请参阅 IAM 身份中心的组织实例。您可以使用单个组织实例集中管理用户和群组的访问权限。

  3. 在 IAM 身份中心设置页面上,记下您的实例 ARN。创建 Amazon S3 访问授权实例时,您将需要此值。

    AWS IAM Identity Center 显示带有 “实例 ARN” 圈出的 “设置” 页面的控制台屏幕截图。
  4. 创建一个或多个用户以及(可选)群组,以便与您的 Transfer Family 网络应用程序一起使用。如果您使用 IAM 身份中心目录作为身份提供商,也可以直接从 Web 应用程序本身添加用户。有关更多信息,请参阅 向 Transfer Family Web 应用程序分配或添加用户或群组