Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS aplicaciones administradas que puede usar con IAM Identity Center
IAM Identity Center le permite conectar su origen de identidad existente o crear usuarios una sola vez. Esto permite a los administradores de aplicaciones gestionar el acceso a las siguientes aplicaciones AWS gestionadas sin necesidad de una federación o sincronización de usuarios y grupos por separado.
AWS aplicaciones administradas que se integran con IAM Identity Center
Todas las aplicaciones AWS administradas de la tabla siguiente se integran con las instancias organizativas de IAM Identity Center. La tabla también proporciona información sobre lo siguiente para una aplicación AWS gestionada compatible:
Si la aplicación también se integra con instancias de cuenta de IAM Identity Center
Si la aplicación puede permitir una propagación de identidades de confianza a través de IAM Identity Center
Si la aplicación es compatible con IAM Identity Center configurado con una clave de KMS administrada por el cliente
Si la aplicación admite la implementación en otras regiones del centro de identidad de IAM
nota
Las aplicaciones que admiten la implementación en otras regiones del IAM Identity Center también admiten el IAM Identity Center configurado con una clave de KMS administrada por el cliente. Todas las aplicaciones AWS gestionadas que se enumeran aquí admiten la implementación en la región principal. Para obtener más información, consulte Implementación y administración AWS aplicaciones administradas en múltiples Regiones de AWS.
| AWS aplicación gestionada | Integración con instancias de cuenta de IAM Identity Center | Permite una propagación de identidad confiable a través de IAM Identity Center | Es compatible con IAM Identity Center configurado con una clave de KMS administrada por el cliente | Soporta la implementación en otras regiones del IAM Identity Center |
|---|---|---|---|---|
| Amazon Athena SQL | ||||
| Amazon CodeCatalyst | ||||
| Amazon DataZone | ||||
| Capacidades de Amazon EKS | ||||
| Amazon EMR en EC2 | ||||
| Amazon EMR en EKS | ||||
| Amazon EMR sin servidor | ||||
| Amazon EMR Studio | ||||
| Amazon Kendra | ||||
| Amazon Managed Grafana | ||||
| Amazon Monitron | ||||
| OpenSearch Servicio Amazon | ||||
| OpenSearch Servicio Amazon Serverless Service | ||||
| Amazon Q Business | ||||
| Amazon Quick | ||||
| Amazon Redshift | ||||
| Amazon S3 Access Grants | ||||
| Amazon SageMaker Studio | ||||
| Amazon SageMaker Unified Studio | ||||
| Amazon WorkMail | ||||
| Amazon WorkSpaces | ||||
| Amazon WorkSpaces Secure Browser | ||||
| AWS acceso a la cuenta (administrador de acceso a la cuenta) | ||||
| AWS App Studio | ||||
| AWS Deadline Cloud | ||||
| Agente de AWS DevOps | ||||
| AWS Glue | ||||
| AWS IoT Events | ||||
| AWS IoT SiteWise | ||||
| AWS Lake Formation | ||||
| AWS re:Post Private | ||||
| AWS Supply Chain | ||||
| AWS Agente de seguridad | ||||
| AWS Systems Manager | ||||
| AWS Transfer Family aplicaciones web | ||||
| AWS Transformación | ||||
| Acceso verificado de AWS | ||||
| Kiro | ||||
| Multi-party aprobación | ||||
| OpenSearch user interface (Dashboards) |
1 En el caso de Kiro, se admiten las instancias de cuentas de IAM Identity Center, a menos que los usuarios necesiten acceder al conjunto completo de funciones de Kiro en los sitios web. AWS Para obtener más información, consulte Configuración de Kiro en la Guía del usuario de Kiro.
2 En Amazon Redshift, se admiten las instancias de cuentas de IAM Identity Center, excepto aplicaciones como Query Editor v2, que requieren conjuntos de permisos, que no son compatibles con las instancias de cuentas.
3 Se habilita el administrador de acceso a la cuenta en la región principal del IAM Identity Center, lo que hace que la aplicación de acceso a la AWS cuenta esté disponible allí. Puedes replicar la instancia del administrador de acceso a la cuenta en otras regiones del Identity Center de IAM para que la aplicación de acceso a la AWS cuenta esté disponible en esas regiones adicionales.
nota
Algunos AWS servicios, como Connect Customer, no AWS Client VPN aparecen en esta tabla, aunque puedes usarlos con IAM Identity Center. Esto se debe a que se integran con IAM Identity Center exclusivamente mediante SAML y, por lo tanto, se clasifican como aplicaciones gestionadas por el cliente.