

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定AWS IAM Identity Center(IAM Identity Center)
<a name="sso-setup"></a>

使用AWS IAM Identity Center(IAM Identity Center)，您的使用者可以使用簡單的 URL 登入 DataBrew，而無需登入AWS 管理主控台，也不需要AWS帳戶。

**設定 IAM Identity Center**

1. 開啟 [AWS Organizations主控台](https://console.aws.amazon.com/organizations/v2/home)，如果您還沒有組織，請建立組織。此組織預設會啟用所有功能。

   如需詳細資訊，請參閱[AWS IAM Identity Center先決條件](https://docs.aws.amazon.com/singlesignon/latest/userguide/prereqs.html)和[建立和管理組織](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html)。

1. 開啟 [AWS IAM Identity Center主控台](https://console.aws.amazon.com/singlesignon)

1. 選擇您的身分來源。

   依預設，您會取得 IAM Identity Center 存放區，以便快速輕鬆地管理使用者。或者，您可以改為連接外部身分提供者，或將AWS Managed Microsoft AD目錄與您的內部部署 Active Directory 連接。在本指南中，我們使用預設的 IAM Identity Center 存放區。

   如需詳細資訊，請參閱*AWS IAM Identity Center《 使用者指南*》中的[選擇您的身分來源](https://docs.aws.amazon.com/singlesignon/latest/userguide/step2.html)。

1. 建立 DataBrew 存取的許可集：

   1. 在 IAM Identity Center 導覽窗格中，選擇**AWS帳戶**，然後選擇**許可集**。

   1. 在**建立許可集**頁面上，選擇**建立自訂許可集**。

   1. 針對**轉送狀態**，輸入 `https://console.aws.amazon.com/databrew/home?region=us-east-1#landing`。

      輸入此選項可讓您的使用者直接前往 DataBrew。

   1. 選擇**連接AWS受管政策**，搜尋 DataBrew，然後選擇 **AwsGlueDataBrewFullAccessPolicy**。選擇此選項可為您的使用者提供 DataBrew 所需的所有許可。您可以在 中找到更多詳細資訊[為主控台使用者新增 IAM 政策](setting-up-iam-policy-for-databrew-console-access.md)。

   1. （選用） 選擇**建立自訂許可政策**，並自訂使用者的許可。

1. 在 IAM Identity Center 導覽窗格中，選擇**群組**，然後選擇**建立群組**。輸入群組名稱，然後選擇**建立**。

1. 將使用者新增至 IAM Identity Center 存放區：

   1. 在 IAM Identity Center 導覽窗格中，選擇**使用者**。

   1. 在**新增使用者**畫面上，輸入必要資訊，然後選擇**使用密碼設定指示傳送電子郵件給使用者**。使用者應會收到有關下一個設定步驟的電子郵件。

   1. 選擇**下一步：群組**，選擇您想要的群組，然後選擇**新增使用者**。

      使用者應會收到邀請他們使用 SSO 的電子郵件。在此電子郵件中，他們需要選擇**接受邀請**並設定密碼。他們也可以在電子郵件中找到入口網站 URL。他們可以使用此 URL 來存取 DataBrew。

1. 將每個使用者指派給 帳戶：

   1. 開啟 [IAM Identity Center 主控台](https://console.aws.amazon.com/singlesignon)，然後在導覽窗格中選擇**AWS帳戶**。

   1. 選擇**AWS組織**，然後選擇AWS帳戶。

   1. 在**指派使用者**畫面上，選擇**群組**索引標籤，然後選擇您想要的群組。

   1. 選擇 **Next: Permission sets (下一步：許可集合)**。

   1. 選擇 DataBrew 的許可集，然後選擇**完成**。

## 啟用 IAM Identity Center 的使用者登入步驟
<a name="sso-setup-user"></a>

1. AWS使用啟用 IAM Identity Center 的帳戶登入。  
![使用使用者名稱欄位登入對話方塊、記住使用者名稱核取方塊、下一步按鈕和協議連結。](http://docs.aws.amazon.com/zh_tw/databrew/latest/dg/images/databrew-sso-user01.png)

1. 按一下**AWS帳戶**身分  
![AWS顯示帳戶 ID 和管理主控台登入 URL 的帳戶身分容器。](http://docs.aws.amazon.com/zh_tw/databrew/latest/dg/images/databrew-sso-user02.png)

1. 按一下 **管理主控台**，即可將一鍵式重新導向至 DataBrew 主控台。