View a markdown version of this page

AWS aplicaciones administradas que puede usar con IAM Identity Center - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS aplicaciones administradas que puede usar con IAM Identity Center

IAM Identity Center le permite conectar su origen de identidad existente o crear usuarios una sola vez. Esto permite a los administradores de aplicaciones gestionar el acceso a las siguientes aplicaciones AWS gestionadas sin necesidad de una federación o sincronización de usuarios y grupos por separado.

AWS aplicaciones administradas que se integran con IAM Identity Center

Todas las aplicaciones AWS administradas de la tabla siguiente se integran con las instancias organizativas de IAM Identity Center. La tabla también proporciona información sobre lo siguiente para una aplicación AWS gestionada compatible:

  • Si la aplicación también se integra con instancias de cuenta de IAM Identity Center

  • Si la aplicación puede permitir una propagación de identidades de confianza a través de IAM Identity Center

  • Si la aplicación es compatible con IAM Identity Center configurado con una clave de KMS administrada por el cliente

  • Si la aplicación admite la implementación en otras regiones del centro de identidad de IAM

nota

Las aplicaciones que admiten la implementación en otras regiones del IAM Identity Center también admiten el IAM Identity Center configurado con una clave de KMS administrada por el cliente. Todas las aplicaciones AWS gestionadas que se enumeran aquí admiten la implementación en la región principal. Para obtener más información, consulte Implementación y administración AWS aplicaciones administradas en múltiples Regiones de AWS.

AWS aplicación gestionada Integración con instancias de cuenta de IAM Identity Center Permite una propagación de identidad confiable a través de IAM Identity Center Es compatible con IAM Identity Center configurado con una clave de KMS administrada por el cliente Soporta la implementación en otras regiones del IAM Identity Center
Amazon Athena SQL
Amazon CodeCatalyst No No
Amazon DataZone No
Capacidades de Amazon EKS No
Amazon EMR en EC2
Amazon EMR en EKS
Amazon EMR sin servidor
Amazon EMR Studio
Amazon Kendra No No No
Amazon Managed Grafana No No No
Amazon Monitron No No No
OpenSearch Servicio Amazon No
OpenSearch Servicio Amazon Serverless Service No
Amazon Q Business No
Amazon Quick No
Amazon Redshift 2
Amazon S3 Access Grants
Amazon SageMaker Studio No No
Amazon SageMaker Unified Studio
Amazon WorkMail No
Amazon WorkSpaces No No
Amazon WorkSpaces Secure Browser No No No
AWS acceso a la cuenta (administrador de acceso a la cuenta) No No 3
AWS App Studio No No No
AWS Deadline Cloud No
Agente de AWS DevOps
AWS Glue
AWS IoT Events No No No No
AWS IoT SiteWise No No No No
AWS Lake Formation
AWS re:Post Private No No
AWS Supply Chain No No
AWS Agente de seguridad No
AWS Systems Manager No No Sí: escritorio remoto de Fleet Manager
AWS Transfer Family aplicaciones web
AWS Transformación No No
Acceso verificado de AWS No No No
Kiro 1 No
Multi-party aprobación No No
OpenSearch user interface (Dashboards) No

1 En el caso de Kiro, se admiten las instancias de cuentas de IAM Identity Center, a menos que los usuarios necesiten acceder al conjunto completo de funciones de Kiro en los sitios web. AWS Para obtener más información, consulte Configuración de Kiro en la Guía del usuario de Kiro.

2 En Amazon Redshift, se admiten las instancias de cuentas de IAM Identity Center, excepto aplicaciones como Query Editor v2, que requieren conjuntos de permisos, que no son compatibles con las instancias de cuentas.

3 Se habilita el administrador de acceso a la cuenta en la región principal del IAM Identity Center, lo que hace que la aplicación de acceso a la AWS cuenta esté disponible allí. Puedes replicar la instancia del administrador de acceso a la cuenta en otras regiones del Identity Center de IAM para que la aplicación de acceso a la AWS cuenta esté disponible en esas regiones adicionales.

nota

Algunos AWS servicios, como Connect Customer, no AWS Client VPN aparecen en esta tabla, aunque puedes usarlos con IAM Identity Center. Esto se debe a que se integran con IAM Identity Center exclusivamente mediante SAML y, por lo tanto, se clasifican como aplicaciones gestionadas por el cliente.