Autogestión opcional del acceso a la Cuenta de AWS
Puede seleccionar si desea que AWS Control Tower configure el acceso a la Cuenta de AWS con AWS Identity and Access Management (IAM) o si desea autogestionar el acceso a la Cuenta de AWS, ya sea con usuarios, roles y permisos de AWS IAM Identity Center que puede configurar y personalizar por su cuenta, o con otro método como un IdP externo, ya sea para la federación directa de cuentas o la federación de varias cuentas a través de IAM Identity Center. Puede cambiar esta selección más adelante.
De forma predeterminada, AWS Control Tower configura IAM Identity Center de AWS para la zona de aterrizaje, de acuerdo con la guía de prácticas recomendadas definida en Organizing your AWS environment using multiple accounts. La mayoría de los clientes eligen la opción predeterminada. A veces se requieren métodos de acceso alternativos para cumplir con la normativa en sectores o países específicos, o en Regiones de AWS donde AWS IAM Identity Center no está disponible.
No se admite la selección de proveedores de identidades en la cuenta. Esta opción solo se aplica a la zona de aterrizaje en su conjunto.
Para obtener más información, consulte Guía de IAM Identity Center.