Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Conseils relatifs à l'IAM Identity Center
AWS Control Tower vous recommande d'utiliser Gestion des identités et des accès AWS (IAM) pour réguler l'accès à votre Comptes AWS. Vous avez toutefois la possibilité de choisir si AWS Control Tower configure IAM Identity Center pour vous, si vous configurez IAM Identity Center pour vous-même, de la manière qui répond le plus efficacement aux besoins de votre entreprise, ou si vous souhaitez sélectionner une autre méthode d'accès à votre compte.
Note
Le SSO est une abréviation utilisée dans le secteur des technologies pour désigner l'authentification unique. De manière générale, le SSO est un service d'authentification de session et d'utilisateur. Il permet à une personne d'utiliser un seul ensemble d'informations de connexion pour accéder à de nombreuses applications. Lorsque nous faisons référence à la fonctionnalité d'authentification unique dans AWS, nous faisons référence au AWS service appelé Gestion des identités et des accès AWS et abrégé en IAM ou IAM Identity Center.
Par défaut, AWS Control Tower configure AWS IAM Identity Center pour votre zone d'atterrissage, conformément aux recommandations relatives aux meilleures pratiques définies dans la section Organisation de votre AWS environnement à l'aide de plusieurs comptes. La plupart des clients choisissent la valeur par défaut. D'autres méthodes d'accès sont parfois nécessaires, pour des raisons de conformité réglementaire dans des secteurs ou des pays spécifiques, ou Régions AWS lorsque AWS IAM Identity Center n'est pas disponible.
Choisir une option
Depuis la console, vous pouvez choisir de gérer vous-même IAM Identity Center pendant le processus de configuration de la zone d'atterrissage, plutôt que de laisser AWS Control Tower le configurer pour vous. À tout moment par la suite, vous pouvez choisir de modifier cette sélection en modifiant les paramètres de la zone d'atterrissage et en mettant à jour votre zone d'atterrissage sur la page Paramètres de la zone d'atterrissage.
Pour arrêter AWS IAM Identity Center dans AWS Control Tower, ou pour commencer à utiliser AWS IAM Identity Center
-
Accédez à la page des paramètres de la zone d'atterrissage
-
Sélectionnez l'onglet Configurations
-
Cliquez ensuite sur le bouton radio approprié pour modifier votre sélection pour AWS IAM Identity Center.
Une fois que vous avez choisi de gérer vous-même AWS IAM Identity Center en tant qu'IdP, AWS Control Tower crée uniquement les rôles et les politiques nécessaires à la gestion d'AWS Control Tower, tels que et. AWSControlTowerAdmin AWSControlTowerAdminPolicy Pour les zones d'atterrissage qui s'autogèrent, AWS Control Tower ne crée plus de rôles et de regroupements IAM destinés à un usage spécifique au client, ni pendant le processus de configuration de la zone d'atterrissage, ni lors de l'approvisionnement du compte avec Account Factory.
Note
Si vous supprimez AWS IAM Identity Center de votre zone d'accueil AWS Control Tower, les utilisateurs, groupes et ensembles d'autorisations créés par AWS Control Tower ne sont pas supprimés. Nous vous recommandons de supprimer ces ressources.
Les clients d'Account Factory utilisant d'autres fournisseurs d'identité (IdPs) tels qu'Azure AD, Ping ou Okta peuvent suivre le processus AWS IAM Identity Center pour se connecter à un fournisseur d'identité externe et intégrer leur IdP. Vous pouvez revenir à ce qu'AWS Control Tower génère vos groupes et vos rôles à tout moment, en modifiant les paramètres de la zone de destination.
-
Pour obtenir des informations spécifiques sur la façon dont AWS Control Tower fonctionne avec IAM Identity Center en fonction de votre source d'identité, consultez la section Considérations destinées AWS IAM Identity Center aux clients dans la section Pre-launch Contrôles de la page de démarrage de ce guide de l'utilisateur.
-
Pour plus d'informations sur la manière dont le comportement d'AWS Control Tower interagit avec IAM Identity Center et les différentes sources d'identité, consultez la section Considérations relatives à la modification de votre source d'identité dans le guide de l'utilisateur d'IAM Identity Center.
-
Consultez Travailler avec AWS Centre d'identité IAM et tour de contrôle AWS pour plus d'informations sur l'utilisation d'AWS Control Tower et d'IAM Identity Center.