View a markdown version of this page

Ändern Sie Ihre Identitätsquelle - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ändern Sie Ihre Identitätsquelle

Das folgende Verfahren beschreibt, wie Sie von einem von IAM Identity Center bereitgestellten Verzeichnis (dem standardmäßigen Identity Center-Verzeichnis) zu Active Directory oder einem externen Identitätsanbieter wechseln oder umgekehrt. Bevor Sie fortfahren, überprüfen Sie die Informationen unterÜberlegungen zum Ändern Ihrer Identitätsquelle. Um dieses Verfahren abzuschließen, benötigen Sie eine Organisationsinstanz von IAM Identity Center. Weitere Informationen finden Sie unter Organisations- und Kontoinstanzen von IAM Identity Center.

Warnung

Abhängig von Ihrer aktuellen Bereitstellung entfernt diese Änderung alle Benutzer- und Gruppenzuweisungen, die Sie in IAM Identity Center konfiguriert haben. Durch diese Änderung werden auch die IAM-Rollen mit Berechtigungssätzen aus Ihren entfernt. AWS-Konten Daher müssen Sie möglicherweise Ihre Ressourcenrichtlinien aktualisieren und sollten sicherstellen, dass Ihr Zugriff auf AWS KMS Schlüssel und Amazon EKS-Cluster dadurch nicht beeinträchtigt wird. Weitere Informationen hierzu finden Sie unter Verweisen auf Berechtigungssätze in Ressourcenrichtlinien, Amazon EKS-Cluster-Konfigurationszuordnungen und AWS KMS Schlüsselrichtlinien.

In diesem Fall verlieren alle Benutzer und Gruppen, einschließlich des Administratorbenutzers in IAM Identity Center, den Single-Sign-On-Zugriff auf ihre AWS-Konten Anwendungen.

Um Ihre Identitätsquelle zu ändern
  1. Öffnen Sie die IAM-Identity-Center-Konsole.

  2. Wählen Sie Einstellungen aus.

  3. Wählen Sie auf der Seite „Einstellungen“ den Tab „Identitätsquelle“. Wählen Sie Aktionen und dann Identitätsquelle ändern aus.

  4. Wählen Sie unter Identitätsquelle auswählen die Quelle aus, zu der Sie wechseln möchten, und klicken Sie dann auf Weiter.

    Wenn Sie zu Active Directory wechseln, wählen Sie das verfügbare Verzeichnis aus dem Menü auf der nächsten Seite aus.

    Wichtig

    Wenn Sie Ihre Identitätsquelle zu oder von Active Directory ändern, werden Benutzer und Gruppen aus dem Identity Center-Verzeichnis gelöscht. Durch diese Änderung werden auch alle Zuweisungen entfernt, die Sie in IAM Identity Center konfiguriert haben.

    Anmerkung

    Wenn Sie IAM Identity Center in weitere Regionen repliziert haben und Ihre Identitätsquelle auf Active Directory ändern möchten, müssen Sie zuerst alle zusätzlichen Regionen entfernen. Multi-Region Unterstützung ist nicht für Instanzen verfügbar, die Active Directory als Identitätsquelle verwenden. Weitere Informationen finden Sie unter Verwenden von IAM Identity Center für mehrere AWS-Regionen.

    Wenn Sie zu einem externen Identitätsanbieter wechseln, empfehlen wir Ihnen, die Schritte unter zu befolgenWie stelle ich eine Verbindung zu einem externen Identitätsanbieter her.

  5. Nachdem Sie den Haftungsausschluss gelesen haben und bereit sind, fortzufahren, geben Sie ACCEPT ein.

  6. Wählen Sie Identitätsquelle ändern aus. Wenn Sie Ihre Identitätsquelle in Active Directory ändern, fahren Sie mit dem nächsten Schritt fort.

  7. Wenn Sie Ihre Identitätsquelle auf Active Directory ändern, gelangen Sie zur Seite „Einstellungen“. Führen Sie auf der Seite „Einstellungen“ eine der folgenden Aktionen aus:

    • Wählen Sie „Geführte Einrichtung starten“. Informationen zum Abschließen des geführten Einrichtungsvorgangs finden Sie unterGeführte Einrichtung.

    • Wählen Sie im Abschnitt „Identitätsquelle“ die Option „Aktionen“ und dann „Synchronisierung verwalten“ aus, um Ihren Synchronisierungsbereich, die Liste der zu synchronisierenden Benutzer und Gruppen, zu konfigurieren.