Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konto-Instances von IAM Identity Center.
Mit einer Kontoinstanz von IAM Identity Center können Sie unterstützte AWS verwaltete Anwendungen und vom OIDC-based Kunden verwaltete Anwendungen bereitstellen. Account-Instances unterstützen isolierte Bereitstellungen von Anwendungen in einer einzigen AWS-Konto Instanz und nutzen dabei die Funktionen des IAM Identity Center für Mitarbeiteridentität und Zugriff auf das Portal.
Kontoinstanzen sind an eine einzige Instanz gebunden AWS-Konto und werden nur zur Verwaltung des Benutzer- und Gruppenzugriffs für unterstützte Anwendungen im selben Konto und verwendet. AWS-Region Sie sind auf eine Kontoinstanz pro beschränkt AWS-Konto. Sie können eine Kontoinstanz mithilfe einer der folgenden Optionen erstellen: ein Mitgliedskonto in AWS Organizations oder ein eigenständiges Konto AWS-Konto , das nicht von verwaltet wird AWS Organizations.
Anweisungen zum Aktivieren einer Kontoinstanz von IAM Identity Center finden Sie unter Um eine Instanz von IAM Identity Center zu aktivieren und wählen Sie die Registerkarte Konto aus.
Wann sollte eine Kontoinstanz verwendet werden
In den meisten Fällen wird eine Organisationsinstanz empfohlen. Verwenden Sie Kontoinstanzen nur, wenn eines der folgenden Szenarien zutrifft:
-
Sie möchten eine temporäre Testversion einer unterstützten AWS verwalteten Anwendung ausführen, um festzustellen, ob die Anwendung Ihren Geschäftsanforderungen entspricht.
-
Sie haben nicht vor, IAM Identity Center in Ihrem Unternehmen einzuführen, aber Sie möchten eine oder mehrere AWS verwaltete Anwendungen unterstützen.
-
Sie haben eine Organisationsinstanz von IAM Identity Center, möchten aber eine unterstützte AWS verwaltete Anwendung für eine isolierte Gruppe von Benutzern bereitstellen, die sich von den Benutzern in Ihrer Organisationsinstanz unterscheiden.
-
Sie kontrollieren nicht die AWS Organisation, in der Sie tätig sind. Beispielsweise kontrolliert ein Drittanbieter die AWS Organisation, die Ihre verwaltet AWS-Konten.
Wichtig
Wenn Sie IAM Identity Center verwenden möchten, um Anwendungen in mehreren Konten zu unterstützen, verwenden Sie eine Organisationsinstanz. Kontoinstanzen unterstützen diesen Anwendungsfall nicht.
AWS verwaltete Anwendungen, die Kontoinstanzen unterstützen
Unter erfahren AWS verwaltete Anwendungen, die Sie mit IAM Identity Center verwenden können Sie, welche AWS verwalteten Anwendungen Kontoinstanzen von IAM Identity Center unterstützen. Prüfen Sie, ob die Erstellung von Kontoinstanzen mit Ihrer AWS verwalteten Anwendung möglich ist.
Verfügbarkeitsbeschränkungen für Mitgliedskonten
Um Kontoinstanzen von IAM Identity Center in AWS Organizations Mitgliedskonten bereitzustellen, muss eine der folgenden Bedingungen erfüllt sein:
-
In Ihrer Organisation gibt es keine Organisationsinstanz von IAM Identity Center.
-
In Ihrer Organisation gibt es eine Organisationsinstanz von IAM Identity Center, und der Instanzadministrator erlaubt die Erstellung von Kontoinstanzen von IAM Identity Center (für Organisationsinstanzen, die nach dem 15. November 2023 erstellt wurden).
-
In Ihrer Organisation gibt es eine Organisationsinstanz von IAM Identity Center, und der Instanzadministrator hat die Erstellung von Kontoinstanzen durch Mitgliedskonten in der Organisation manuell aktiviert (für Organisationsinstanzen, die vor dem 15. November 2023 erstellt wurden). Detaillierte Anweisungen finden Sie unter Erlauben Sie die Erstellung von Kontoinstanzen in Mitgliedskonten.
Nachdem eine der oben genannten Bedingungen erfüllt ist, müssen alle folgenden Bedingungen erfüllt sein:
-
Ihr Administrator hat keine Service Control-Richtlinie erstellt, die verhindert, dass Mitgliedskonten Kontoinstanzen erstellen.
-
Sie haben noch keine Instanz von IAM Identity Center in demselben Konto, unabhängig davon AWS-Region.
-
Sie arbeiten in einem Land, in AWS-Region dem IAM Identity Center verfügbar ist. Informationen zu Regionen finden Sie unterDatenspeicher und -betrieb in der IAM Identity Center-Region.
Überlegungen zur Kontoinstanz
Eine Kontoinstanz ist für spezielle Anwendungsfälle konzipiert und bietet eine Teilmenge von Funktionen, die einer Organisationsinstanz zur Verfügung stehen. Beachten Sie Folgendes, bevor Sie eine Kontoinstanz erstellen:
-
Kontoinstanzen unterstützen keine Berechtigungssätze und unterstützen daher keinen Zugriff auf AWS-Konten.
-
Sie können eine Kontoinstanz nicht in eine Organisationsinstanz konvertieren oder zusammenführen.
-
Nur ausgewählte AWS verwaltete Anwendungen unterstützen Kontoinstanzen.
-
Verwenden Sie Kontoinstanzen für isolierte Benutzer, die Anwendungen nur in einem einzigen Konto und für die gesamte Lebensdauer der verwendeten Anwendungen verwenden.
-
Anwendungen, die an eine Kontoinstanz angehängt sind, müssen mit der Kontoinstanz verknüpft bleiben, bis Sie die Anwendung und ihre Ressourcen löschen.
-
Eine Kontoinstanz muss dort verbleiben AWS-Konto , wo sie erstellt wurde.