View a markdown version of this page

Richten Sie Ihre eigene OAuth 2.0-Anwendung ein - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Richten Sie Ihre eigene OAuth 2.0-Anwendung ein

Vertrauenswürdige Identitätsverbreitung ermöglicht es einer vom Kunden verwalteten Anwendung, im Namen eines Benutzers Zugriff auf Daten in AWS Diensten anzufordern. Die Verwaltung des Datenzugriffs basiert auf der Identität eines Benutzers, sodass Administratoren den Zugriff auf der Grundlage der bestehenden Benutzer- und Gruppenmitgliedschaften gewähren können. Die Identität des Benutzers, in seinem Namen ausgeführte Aktionen und andere Ereignisse werden in dienstspezifischen Protokollen und CloudTrail Ereignissen aufgezeichnet.

Bei der Weitergabe vertrauenswürdiger Identitäten kann sich ein Benutzer bei einer vom Kunden verwalteten Anwendung anmelden, und diese Anwendung kann die Identität des Benutzers bei Anfragen zum Zugriff auf Daten weitergeben. AWS-Services

Wichtig

Um auf eine vom Kunden verwaltete Anwendung zugreifen zu können AWS-Service, müssen Sie ein Token von einem vertrauenswürdigen Token-Aussteller erhalten, der nicht zum IAM Identity Center gehört. Ein vertrauenswürdiger Token-Aussteller ist ein OAuth 2.0-Autorisierungsserver, der signierte Token erstellt. Diese Token autorisieren Anwendungen, die Zugriffsanfragen auf AWS-Services (empfangende Anwendungen) initiieren. Weitere Informationen finden Sie unter Verwenden Sie Anwendungen mit einem vertrauenswürdigen Token-Aussteller.