View a markdown version of this page

Consideraciones para elegir un Región de AWS - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Consideraciones para elegir un Región de AWS

Puedes activar el IAM Identity Center de una sola vez, el que prefieras, y está disponible para usuarios Región de AWS de todo el mundo. Esta disponibilidad global facilita la configuración del acceso de los usuarios a múltiples Cuentas de AWS aplicaciones. Las siguientes son consideraciones clave para elegir una Región de AWS.

  • Ubicación geográfica de sus usuarios: si selecciona la región geográficamente más cercana a la mayoría de sus usuarios finales, tendrán una latencia de acceso más baja al portal de acceso y AWS a las aplicaciones AWS gestionadas, como Amazon SageMaker AI.

  • Opt-in Regiones (regiones que están inhabilitadas de forma predeterminada): una región que se suscribe es aquella Región de AWS que está deshabilitada de forma predeterminada. Debe activar la región registrada para utilizarla. Para obtener más información, consulte Managing IAM Identity Center in an opt-in Region.

  • Replicación del IAM Identity Center en otras regiones: si planeas replicar el IAM Identity Center en otras regiones Regiones de AWS, debes elegir una región habilitada de forma predeterminada. Para obtener más información, consulte Uso de IAM Identity Center en múltiples Regiones de AWS.

  • Elegir regiones de implementación para las aplicaciones AWS administradas: las aplicaciones AWS administradas solo pueden funcionar en las regiones Regiones de AWS en las que están disponibles. Muchas aplicaciones AWS administradas también pueden funcionar solo en una región en la que el IAM Identity Center esté habilitado o replicado (región principal o adicional). Para confirmar si su instancia de IAM Identity Center admite la replicación en otras regiones, consulte. Uso de IAM Identity Center en múltiples Regiones de AWS Si la replicación no es una opción, considere habilitar el IAM Identity Center en la región en la que planea usar las aplicaciones AWS administradas.

  • Soberanía digital: las normas de soberanía digital o las políticas de la empresa pueden exigir el uso de una determinada Región de AWS. Consulte con el departamento legal de su empresa.

  • Origen de identidad: si utiliza AWS Managed Microsoft AD como origen de identidad su directorio autogestionado de Active Directory (AD), su región de origen debe coincidir con la región Región de AWS en la que habilitó el Identity Center de IAM.

  • Cross-Region correos electrónicos con Amazon Simple Email Service: en algunas regiones, IAM Identity Center puede llamar a Amazon Simple Email Service (Amazon SES) en otra región para enviar correos electrónicos. En estas llamadas entre regiones, el IAM Identity Center envía determinados atributos de usuario a la otra región. Para obtener más información, consulte Cross-Region correos electrónicos con Amazon SES.

  • AWS Control Tower— Si habilitas una instancia organizativa de IAM Identity Center desde AWS Control Tower, la instancia se creará en la misma región que la zona de AWS Control Tower destino.