

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Actualización de la integración de IAM Identity Center
<a name="update-lf-identity-center-connection"></a>

Tras crear la conexión, puede añadir aplicaciones de terceros para que la integración de IAM Identity Center se integre con Lake Formation y obtener acceso a los datos de Amazon S3 en nombre de los usuarios. También puede eliminar las aplicaciones existentes de la integración de IAM Identity Center. Puede añadir o eliminar aplicaciones mediante la consola de Lake Formation y mediante la AWS CLI operación. [ UpdateLakeFormationIdentityCenterConfiguration ](https://docs.aws.amazon.com/lake-formation/latest/APIReference/API_UpdateLakeFormationIdentityCenterConfiguration.html) 

**nota**  
Tras crear la integración de IAM Identity Center, no podrá actualizar el `ARN` de la instancia.

------
#### [ Consola de administración de AWS ]

**Para actualizar una conexión existente de IAM Identity Center con Lake Formation**

1. Inicie sesión en y abra la Consola de administración de AWS consola de Lake Formation en [ https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

1. En el panel de navegación izquierdo, seleccione **Integración de IAM Identity Center**.

1. Seleccione **Añadir** en la página **Integración de IAM Identity Center**.

1. Introduzca uno o más Cuenta de AWS identificadores válidos, identificadores de organizaciones o identificadores de unidades and/or organizativas para permitir que las cuentas externas accedan a los recursos del catálogo de datos. 

1. En la pantalla **Añadir aplicaciones**, introduzca los ID de las aplicaciones de terceros que desee integrar con Lake Formation. 

1. Seleccione **Añadir**.

1. (Opcional) En la ** página de integración del ** IAM Identity Center, puede habilitar la propagación de identidades confiable para Amazon Redshift Connect o deshabilitarla. Lake Formation propaga identidad a posteriores en función de los permisos efectivos, por lo que las aplicaciones autorizadas pueden acceder a los datos en nombre de los usuarios.

------
#### [ AWS CLI ]

Puede añadir o eliminar aplicaciones de terceros para la integración del IAM Identity Center ejecutando el siguiente comando. AWS CLI Cuando se establece el estado de filtrado externo en `ENABLED`, IAM Identity Center puede proporcionar administración de identidades para que las aplicaciones de terceros accedan a los datos administrados por Lake Formation. También puede activar o desactivar la integración de IAM Identity Center configurando el estado de la aplicación. 

```
aws lakeformation update-lake-formation-identity-center-configuration \
 --external-filtering '{"AuthorizedTargets": ["{{<app arn1>}}", "{{<app arn2>}}"], "Status": "ENABLED"}'\
 --share-recipients '[{"DataLakePrincipalIdentifier": "{{<444455556666>}}"}
                     {"DataLakePrincipalIdentifier": "{{<777788889999>}}"}]' \
 --application-status ENABLED
```

Si ya tiene una aplicación LF IDC, pero desea agregar la `Redshift:Connect` autorización, puede usar lo siguiente para actualizar su aplicación IDC de Lake Formation. La autorización se puede HABILITAR o DESHABILITAR.

```
aws lakeformation update-lake-formation-identity-center-configuration \
--service-integrations '[{                                                            
  "Redshift": [{
    "RedshiftConnect": {
      "Authorization": "ENABLED"
    }
  }]
}]'
```

------