Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Anleitung zum IAM Identity Center
AWS Control Tower empfiehlt, dass Sie AWS Identity and Access Management (IAM) verwenden, um den Zugriff auf Ihre zu regulieren. AWS-Konten Sie haben jedoch die Möglichkeit zu wählen, ob AWS Control Tower IAM Identity Center für Sie einrichtet, ob Sie IAM Identity Center für sich selbst einrichten, so dass Ihre Geschäftsanforderungen am effektivsten erfüllt werden, oder ob Sie eine andere Methode für den Kontozugriff wählen.
Anmerkung
SSO ist eine Abkürzung, die in der Technologiebranche für Single Sign-On verwendet wird. Im Allgemeinen ist SSO ein Dienst zur Sitzungs- und Benutzerauthentifizierung. Es ermöglicht jemandem, einen Satz von Anmeldeinformationen für den Zugriff auf viele Anwendungen zu verwenden. Wenn wir von der Single-Sign-On-Funktion sprechen AWS, beziehen wir uns auf den AWS Dienst AWS Identity and Access Management, der als IAM oder IAM Identity Center abgekürzt wird.
Standardmäßig richtet AWS Control Tower das AWS IAM Identity Center für Ihre Landing Zone ein. Dies erfolgt gemäß den unter Organisieren Ihrer Umgebung mit mehreren Konten definierten Empfehlungen zu bewährten Methoden. AWS Die meisten Kunden wählen die Standardeinstellung. Manchmal sind alternative Zugriffsmethoden erforderlich, um die Einhaltung gesetzlicher Vorschriften in bestimmten Branchen oder Ländern sicherzustellen oder AWS-Regionen wenn AWS IAM Identity Center nicht verfügbar ist.
Eine Option auswählen
Von der Konsole aus können Sie sich dafür entscheiden, IAM Identity Center während der Einrichtung der Landing Zone selbst zu verwalten, anstatt es AWS Control Tower zu überlassen, es für Sie einzurichten. Sie können diese Auswahl später jederzeit ändern, indem Sie die Landezone-Einstellungen ändern und Ihre Landezone auf der Seite mit den Landing-Zone-Einstellungen aktualisieren.
Um den Vorgang abzubrechen AWS IAM Identity Center im AWS Control Tower oder um mit der Nutzung zu beginnen AWS IAM Identity Center
-
Navigieren Sie zur Seite mit den Einstellungen für die Landing Zone
-
Wählen Sie den Tab „Konfigurationen“
-
Wählen Sie dann das entsprechende Optionsfeld, um Ihre Auswahl für AWS IAM Identity Center zu ändern.
Nachdem Sie sich dafür entschieden haben, AWS IAM Identity Center als Ihren IdP selbst zu verwalten, erstellt AWS Control Tower nur die Rollen und Richtlinien, die für die Verwaltung von AWS Control Tower erforderlich sind, wie z. B. und. AWSControlTowerAdmin AWSControlTowerAdminPolicy Für Landing Zones, die sich selbst verwalten, erstellt AWS Control Tower keine IAM-Rollen und -Gruppierungen mehr zur kundenspezifischen Verwendung — weder während der Einrichtung der Landing Zone noch während der Kontobereitstellung mit Account Factory.
Anmerkung
Wenn Sie AWS IAM Identity Center aus Ihrer AWS Control Tower-Landing Zone entfernen, werden die Benutzer, Gruppen und Berechtigungssätze, die AWS Control Tower erstellt hat, nicht entfernt. Wir empfehlen Ihnen, diese Ressourcen zu entfernen.
Account Factory-Kunden mit alternativen Identitätsanbietern (IdPs) wie Azure AD, Ping oder Okta können dem AWS IAM Identity Center-Prozess folgen, um eine Verbindung zu einem externen Identitätsanbieter herzustellen und ihren IdP einzubinden. Sie können Ihre Gruppierungen und Rollen jederzeit wieder von AWS Control Tower generieren lassen, indem Sie die Landing Zone-Einstellungen ändern.
-
Spezifische Informationen darüber, wie AWS Control Tower mit IAM Identity Center auf der Grundlage Ihrer Identitätsquelle zusammenarbeitet, finden Sie unter Überlegungen für AWS IAM Identity Center Kunden im Abschnitt „Pre-launch Prüfungen“ auf der Seite „Erste Schritte“ dieses Benutzerhandbuchs.
-
Weitere Informationen darüber, wie das Verhalten von AWS Control Tower mit IAM Identity Center und verschiedenen Identitätsquellen interagiert, finden Sie unter Überlegungen zur Änderung Ihrer Identitätsquelle im IAM Identity Center-Benutzerhandbuch.
-
Weitere Informationen Arbeiten mit AWS IAM Identity Center und AWS Control Tower zur Arbeit mit AWS Control Tower und IAM Identity Center finden Sie unter.