View a markdown version of this page

Configuración de su propia aplicación de OAuth 2.0 - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de su propia aplicación de OAuth 2.0

La propagación confiable de la identidad permite que una aplicación administrada por el cliente solicite el acceso a los datos de AWS los servicios en nombre de un usuario. La administración del acceso a los datos se basa en la identidad del usuario, por lo que los administradores pueden conceder el acceso en función de la pertenencia actual de los usuarios a grupos y usuarios. La identidad del usuario, las acciones realizadas en su nombre y otros eventos se registran en los registros y CloudTrail eventos específicos del servicio.

Con la propagación de identidades de confianza, un usuario puede iniciar sesión en una aplicación administrada por el cliente y esa aplicación puede transmitir la identidad del usuario en las solicitudes de acceso a los datos de los Servicios de AWS.

importante

Para acceder a una aplicación gestionada por el cliente Servicio de AWS, es necesario obtener un token de un emisor de token de confianza, externo a IAM Identity Center. Un emisor de tokens de confianza es un servidor de autorización de OAuth 2.0 que crea tokens firmados. Estos tokens autorizan las aplicaciones que inician solicitudes de acceso Servicios de AWS (aplicaciones receptoras). Para obtener más información, consulte Uso de aplicaciones con un emisor de tokens de confianza.