本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定AWS IAM Identity Center(IAM Identity Center)
使用AWS IAM Identity Center(IAM Identity Center),您的使用者可以使用簡單的 URL 登入 DataBrew,而無需登入AWS 管理主控台,也不需要AWS帳戶。
設定 IAM Identity Center
開啟 AWS Organizations主控台
,如果您還沒有組織,請建立組織。此組織預設會啟用所有功能。 如需詳細資訊,請參閱AWS IAM Identity Center先決條件和建立和管理組織。
-
選擇您的身分來源。
依預設,您會取得 IAM Identity Center 存放區,以便快速輕鬆地管理使用者。或者,您可以改為連接外部身分提供者,或將AWS Managed Microsoft AD目錄與您的內部部署 Active Directory 連接。在本指南中,我們使用預設的 IAM Identity Center 存放區。
如需詳細資訊,請參閱AWS IAM Identity Center《 使用者指南》中的選擇您的身分來源。
-
建立 DataBrew 存取的許可集:
在 IAM Identity Center 導覽窗格中,選擇AWS帳戶,然後選擇許可集。
在建立許可集頁面上,選擇建立自訂許可集。
針對轉送狀態,輸入
https://console.aws.amazon.com/databrew/home?region=us-east-1#landing。輸入此選項可讓您的使用者直接前往 DataBrew。
選擇連接AWS受管政策,搜尋 DataBrew,然後選擇 AwsGlueDataBrewFullAccessPolicy。選擇此選項可為您的使用者提供 DataBrew 所需的所有許可。您可以在 中找到更多詳細資訊為主控台使用者新增 IAM 政策。
-
(選用) 選擇建立自訂許可政策,並自訂使用者的許可。
-
在 IAM Identity Center 導覽窗格中,選擇群組,然後選擇建立群組。輸入群組名稱,然後選擇建立。
-
將使用者新增至 IAM Identity Center 存放區:
在 IAM Identity Center 導覽窗格中,選擇使用者。
在新增使用者畫面上,輸入必要資訊,然後選擇使用密碼設定指示傳送電子郵件給使用者。使用者應會收到有關下一個設定步驟的電子郵件。
選擇下一步:群組,選擇您想要的群組,然後選擇新增使用者。
使用者應會收到邀請他們使用 SSO 的電子郵件。在此電子郵件中,他們需要選擇接受邀請並設定密碼。他們也可以在電子郵件中找到入口網站 URL。他們可以使用此 URL 來存取 DataBrew。
-
將每個使用者指派給 帳戶:
開啟 IAM Identity Center 主控台
,然後在導覽窗格中選擇AWS帳戶。 選擇AWS組織,然後選擇AWS帳戶。
在指派使用者畫面上,選擇群組索引標籤,然後選擇您想要的群組。
選擇 Next: Permission sets (下一步:許可集合)。
選擇 DataBrew 的許可集,然後選擇完成。
啟用 IAM Identity Center 的使用者登入步驟
AWS使用啟用 IAM Identity Center 的帳戶登入。
按一下AWS帳戶身分
按一下 管理主控台,即可將一鍵式重新導向至 DataBrew 主控台。