Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichtung AWS IAM Identity Center für Amazon DataZone
Anmerkung
AWS Identity Center muss in derselben AWS Region wie Ihre DataZone Amazon-Domain aktiviert sein. Derzeit kann AWS Identity Center nur in einer einzigen AWS Region aktiviert werden.
Sie können auf das DataZone Amazon-Datenportal zugreifen, indem Sie entweder Ihre Single Sign-On (SSO) -Anmeldeinformationen oder AWS Ihre Anmeldeinformationen verwenden. Folgen Sie den Anweisungen in diesem Abschnitt, um AWS IAM Identity Center für Amazon einzurichten. DataZone Weitere Informationen zur Verwendung von Amazon DataZone mit Ihren AWS Anmeldeinformationen finden Sie unterKonfigurieren Sie die IAM-Berechtigungen, die für die Verwendung der DataZone Amazon-Verwaltungskonsole erforderlich sind.
Sie können die Verfahren in diesem Abschnitt überspringen, wenn Sie AWS IAM Identity Center (Nachfolger von AWS Single Sign-On) bereits in derselben AWS Region aktiviert und konfiguriert haben, in der Sie Ihre DataZone Amazon-Domain erstellen möchten.
Gehen Sie wie folgt vor, um AWS IAM Identity Center (Nachfolger von AWS Single Sign-On) zu aktivieren.
-
Um AWS IAM Identity Center zu aktivieren, müssen Sie sich mit den Anmeldeinformationen Ihres AWS AWS Organisationsverwaltungskontos bei der Management Console anmelden. Sie können IAM Identity Center nicht aktivieren, während Sie mit den Anmeldeinformationen eines AWS Organizations-Mitgliedskontos angemeldet sind. Weitere Informationen finden Sie unter Erstellen und Verwalten einer Organisation im AWS Organizations User Guide.
-
Öffnen Sie die AWS IAM Identity Center-Konsole (Nachfolger von AWS Single Sign-On)
und wählen Sie mithilfe der Regionsauswahl in der oberen Navigationsleiste die AWS Region aus, in der Sie Ihre DataZone Amazon-Domain erstellen möchten. -
Wählen Sie Enable (Aktivieren) aus.
-
Wählen Sie Ihre Identitätsquelle.
Standardmäßig erhalten Sie einen IAM Identity Center-Store für eine schnelle und einfache Benutzerverwaltung. Optional können Sie stattdessen einen externen Identitätsanbieter verbinden. In diesem Verfahren verwenden wir den standardmäßigen IAM Identity Center-Speicher.
Weitere Informationen finden Sie unter Wählen Sie Ihre Identitätsquelle aus.
-
Wählen Sie im IAM Identity Center-Navigationsbereich Gruppen und dann Gruppe erstellen aus. Geben Sie den Gruppennamen ein und wählen Sie Create aus.
-
Wählen Sie im Navigationsbereich von IAM Identity Center die Option Benutzer aus.
-
Geben Sie auf dem Bildschirm „Benutzer hinzufügen“ die erforderlichen Informationen ein und wählen Sie „E-Mail mit Anweisungen zur Passwortkonfiguration an den Benutzer senden“. Der Benutzer sollte eine E-Mail mit den nächsten Einrichtungsschritten erhalten.
-
Wählen Sie Weiter: Gruppen, wählen Sie die gewünschte Gruppe aus und wählen Sie Benutzer hinzufügen. Benutzer sollten eine E-Mail erhalten, in der sie zur Verwendung von SSO eingeladen werden. In dieser E-Mail müssen sie Einladung annehmen auswählen und das Passwort festlegen.
Nachdem Sie Ihre DataZone Amazon-Domain erstellt haben, können Sie AWS Identity Center for Amazon aktivieren DataZone und Ihren SSO-Benutzern und SSO-Gruppen Zugriff gewähren. Weitere Informationen finden Sie unter IAM Identity Center für Amazon aktivieren DataZone.