Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Organisationsinstanzen von IAM Identity Center
Wenn Sie IAM Identity Center zusammen mit aktivieren AWS Organizations, erstellen Sie eine Organisationsinstanz von IAM Identity Center. Ihre Organisations-Instance muss in Ihrem Verwaltungskonto aktiviert sein. Sie können den Zugriff von Benutzern und Gruppen mit einer einzigen Organisations-Instance zentral verwalten. Sie können für jedes Verwaltungskonto nur eine Organisationsinstanz einrichten. AWS Organizations
Wenn Sie IAM Identity Center vor dem 15. November 2023 aktiviert haben, verfügen Sie über eine Organisationsinstanz von IAM Identity Center.
Informationen zum Aktivieren einer Organisationsinstanz von IAM Identity Center finden Sie unter. Um eine Instanz von IAM Identity Center zu aktivieren
Wann sollte eine Organisationsinstanz verwendet werden
Eine Organisationsinstanz ist die primäre Methode zur Aktivierung von IAM Identity Center, und in der Regel wird eine Organisationsinstanz empfohlen. Organisationsinstanzen bieten die folgenden Vorteile:
-
Unterstützung für alle Funktionen von IAM Identity Center — einschließlich der Verwaltung von Berechtigungen für mehrere Benutzer AWS-Konten in Ihrem Unternehmen, der Zuweisung von Zugriffen auf vom Kunden verwaltete Anwendungen und der Replikation in mehreren Regionen.
-
Reduzierung der Anzahl der Verwaltungspunkte — Eine Organisationsinstanz hat einen einzigen Verwaltungspunkt, das Verwaltungskonto. Wir empfehlen, eine Organisationsinstanz anstelle einer Kontoinstanz zu aktivieren, um die Anzahl der Verwaltungspunkte zu reduzieren.
-
Zentrale Steuerung der Erstellung von Kontoinstanzen — Sie können steuern, ob Kontoinstanzen von Mitgliedskonten in Ihrer Organisation erstellt werden können, solange Sie Ihrer Organisation in einer Opt-in-Region (AWS-Region die standardmäßig deaktiviert ist) keine Instanz von IAM Identity Center bereitgestellt haben.
Anweisungen zum Aktivieren einer Organisationsinstanz von IAM Identity Center finden Sie unter. Um eine Instanz von IAM Identity Center zu aktivieren
Optionen für die Instanzkonfiguration
Wenn Sie eine Organisationsinstanz in einer aktivieren AWS-Region , die standardmäßig aktiviert ist, wählen Sie eine Instanzkonfiguration. In anderen Regionen wird Ihre Instanz mit Standardeinstellungen erstellt.
Anmerkung
Mit den Optionen Multi-Region Instanz und Benutzerdefinierte Instanz (neuen Schlüssel erstellen) wird ein vom Kunden verwalteter KMS-Schlüssel erstellt, der mit dem Tag versehen ist, CreatedBy: IAM Identity Center und replizieren ihn in Ihrem Namen in der zusätzlichen Region. Stellen Sie sicher, dass Ihr IAM-Principal zusätzlich zu den kms:ReplicateKey für die Aktivierung von IAM Identity Center erforderlichen Berechtigungen auch über Berechtigungen verfügt. kms:CreateKeykms:TagResource
Single-Region Instanz
Ihre Instanz wird in der aktuellen Region erstellt.
-
Verschlüsselung im Ruhezustand — Ihre Daten werden mit einem AWS eigenen Schlüssel verschlüsselt. Sie können später auf der Seite „Einstellungen“ zu einem vom Kunden verwalteten Schlüssel wechseln.
-
Berechtigungssätze — Standardmäßig aktiviert, sodass Sie den AWS-Konto Zugriff für Benutzer und Gruppen verwalten können. Dies kann nicht deaktiviert werden, sobald es aktiviert ist.
-
Primäre Region — Ihre Instance wird in der aktuellen Region erstellt. Dieser kann nach der Erstellung nicht mehr geändert werden.
-
Zusätzliche Regionen — Es sind keine zusätzlichen Regionen konfiguriert. Sie können Regionen später auf der Seite „Einstellungen“ hinzufügen.
Multi-Region Instanz
Ihre Instance wird in der aktuellen Region erstellt und in eine weitere Region repliziert, um Ausfallsicherheit AWS-Konto und Anwendungszugriff zu gewährleisten.
-
Verschlüsselung im Ruhezustand — Ihre Daten werden mit einem vom Kunden verwalteten Schlüssel für mehrere Regionen verschlüsselt, der in Ihrem Konto mit einer Schlüsselrichtlinie erstellt wurde, die Replikation unterstützt. Der Schlüssel ist mit einem Tag versehen
CreatedBy: IAM Identity Center, sodass Sie ihn in Ihrem Konto leicht identifizieren können. Der Schlüssel kann später geändert werden. AWS KMS Es fallen Gebühren an. -
Berechtigungssätze — Standardmäßig aktiviert, sodass Sie den AWS-Konto Zugriff für Benutzer und Gruppen verwalten können. Dies kann nicht deaktiviert werden, sobald es aktiviert ist.
-
Primäre Region — Ihre Instance wird in der aktuellen Region erstellt. Dieser kann nach der Erstellung nicht mehr geändert werden.
-
Zusätzliche Regionen — Ihre Instance wird in eine zusätzliche Region repliziert, um Ausfallsicherheit AWS-Konto und Anwendungszugriff zu gewährleisten. Sie können die Region ändern oder später weitere Regionen hinzufügen.
Benutzerdefinierte Instanz
Konfigurieren Sie Ihre Instanzeinstellungen individuell.
- Verschlüsselung im Ruhezustand
-
Wählen Sie eine der folgenden Optionen aus. Ein vom Kunden verwalteter Schlüssel ist erforderlich, um weitere Regionen hinzuzufügen.
-
AWS Eigenen Schlüssel verwenden — Ihre Daten werden mit einem Schlüssel verschlüsselt, der AWS Eigentümer und Verwalter ist. Es fallen keine zusätzlichen Gebühren an.
-
Einen neuen, vom Kunden verwalteten Schlüssel erstellen — In Ihrem Konto wird ein Schlüssel für mehrere Regionen mit einer grundlegenden Schlüsselrichtlinie erstellt, die die Replikation unterstützt. AWS KMS Es fallen Gebühren an.
-
Wählen Sie einen vorhandenen, vom Kunden verwalteten Schlüssel — Verwenden Sie einen Schlüssel, der sich bereits in Ihrem Konto befindet. Stellen Sie sicher, dass die Schlüsselrichtlinie die Anforderungen für Ihre Instance erfüllt. AWS KMS Es fallen Gebühren an.
-
- Berechtigungssätze
-
Sie können sich dafür entscheiden, Berechtigungssätze zu aktivieren, sodass Sie AWS-Konto den Zugriff für Benutzer und Gruppen verwalten können. Dies kann nicht deaktiviert werden, sobald es aktiviert ist.
- Zusätzliche Regionen
-
Fügen Sie Regionen für Resilienz AWS-Konto und Anwendungszugriff hinzu. Der vom Kunden verwaltete AWS KMS Schlüssel muss auch in der ausgewählten Region verfügbar sein.
Anweisungen zum Aktivieren einer Organisationsinstanz finden Sie unterIAM Identity Center aktivieren. Weitere Informationen zur Unterstützung mehrerer Regionen finden Sie unterVerwenden von IAM Identity Center für mehrere AWS-Regionen.