View a markdown version of this page

設定AWS IAM Identity Center(IAM Identity Center) - AWS Glue DataBrew開發人員指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定AWS IAM Identity Center(IAM Identity Center)

使用AWS IAM Identity Center(IAM Identity Center),您的使用者可以使用簡單的 URL 登入 DataBrew,而無需登入AWS 管理主控台,也不需要AWS帳戶。

設定 IAM Identity Center
  1. 開啟 AWS Organizations主控台,如果您還沒有組織,請建立組織。此組織預設會啟用所有功能。

    如需詳細資訊,請參閱AWS IAM Identity Center先決條件建立和管理組織

  2. 開啟 AWS IAM Identity Center主控台

  3. 選擇您的身分來源。

    依預設,您會取得 IAM Identity Center 存放區,以便快速輕鬆地管理使用者。或者,您可以改為連接外部身分提供者,或將AWS Managed Microsoft AD目錄與您的內部部署 Active Directory 連接。在本指南中,我們使用預設的 IAM Identity Center 存放區。

    如需詳細資訊,請參閱AWS IAM Identity Center《 使用者指南》中的選擇您的身分來源

  4. 建立 DataBrew 存取的許可集:

    1. 在 IAM Identity Center 導覽窗格中,選擇AWS帳戶,然後選擇許可集

    2. 建立許可集頁面上,選擇建立自訂許可集

    3. 針對轉送狀態,輸入 https://console.aws.amazon.com/databrew/home?region=us-east-1#landing

      輸入此選項可讓您的使用者直接前往 DataBrew。

    4. 選擇連接AWS受管政策,搜尋 DataBrew,然後選擇 AwsGlueDataBrewFullAccessPolicy。選擇此選項可為您的使用者提供 DataBrew 所需的所有許可。您可以在 中找到更多詳細資訊為主控台使用者新增 IAM 政策

    5. (選用) 選擇建立自訂許可政策,並自訂使用者的許可。

  5. 在 IAM Identity Center 導覽窗格中,選擇群組,然後選擇建立群組。輸入群組名稱,然後選擇建立

  6. 將使用者新增至 IAM Identity Center 存放區:

    1. 在 IAM Identity Center 導覽窗格中,選擇使用者

    2. 新增使用者畫面上,輸入必要資訊,然後選擇使用密碼設定指示傳送電子郵件給使用者。使用者應會收到有關下一個設定步驟的電子郵件。

    3. 選擇下一步:群組,選擇您想要的群組,然後選擇新增使用者

      使用者應會收到邀請他們使用 SSO 的電子郵件。在此電子郵件中,他們需要選擇接受邀請並設定密碼。他們也可以在電子郵件中找到入口網站 URL。他們可以使用此 URL 來存取 DataBrew。

  7. 將每個使用者指派給 帳戶:

    1. 開啟 IAM Identity Center 主控台,然後在導覽窗格中選擇AWS帳戶

    2. 選擇AWS組織,然後選擇AWS帳戶。

    3. 指派使用者畫面上,選擇群組索引標籤,然後選擇您想要的群組。

    4. 選擇 Next: Permission sets (下一步:許可集合)

    5. 選擇 DataBrew 的許可集,然後選擇完成

啟用 IAM Identity Center 的使用者登入步驟

  1. AWS使用啟用 IAM Identity Center 的帳戶登入。

    使用使用者名稱欄位登入對話方塊、記住使用者名稱核取方塊、下一步按鈕和協議連結。
  2. 按一下AWS帳戶身分

    AWS顯示帳戶 ID 和管理主控台登入 URL 的帳戶身分容器。
  3. 按一下 管理主控台,即可將一鍵式重新導向至 DataBrew 主控台。