Integración de directorios con la edición Enterprise de Amazon QuickSight
| Se aplica a: Enterprise Edition |
| Público al que va dirigido: administradores de sistemas |
nota
La federación de identidades de IAM no admite la sincronización de grupos de proveedores de identidades con Amazon QuickSight.
Amazon QuickSight Enterprise admite las siguientes opciones:
-
AWS Directory Service
-
AWS Directory Service con Conector AD
-
Active Directory en las instalaciones con federación de IAM o Conector AD
-
Federación de IAM mediante AWS IAM Identity Center u otro servicio de federación de terceros
Si desea utilizar la federación de IAM con un Active Directory en las instalaciones, debe implementar AWS Directory Service como otro Active Directory con una relación de confianza a Active Directory en las instalaciones.
Si desea evitar el uso de una relación de confianza, puede implementar un dominio independiente para la autenticación en AWS. A continuación, puede crear usuarios y grupos en Active Directory. A continuación, debe asignarlos a usuarios y grupos en Amazon QuickSight. En este ejemplo, los usuarios se autentican con sus credenciales de inicio de sesión de Active Directory. Para que el acceso a Amazon QuickSight sea transparente para sus usuarios, utilice la federación de IAM en este escenario.