

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Mise à jour de l'intégration d'IAM Identity Center
<a name="update-lf-identity-center-connection"></a>

Après avoir créé la connexion, vous pouvez ajouter des applications tierces pour l'intégration d'IAM Identity Center à Lake Formation et accéder aux données Amazon S3 pour le compte des utilisateurs. Vous pouvez également supprimer des applications existantes de l'intégration IAM Identity Center. Vous pouvez ajouter ou supprimer des applications à l'aide de la console Lake Formation et en utilisant l'[UpdateLakeFormationIdentityCenterConfiguration](https://docs.aws.amazon.com/lake-formation/latest/APIReference/API_UpdateLakeFormationIdentityCenterConfiguration.html)opération. AWS CLI

**Note**  
Une fois l'intégration IAM Identity Center créée, vous ne pouvez pas mettre à jour l'instance`ARN`.

------
#### [ Console de gestion AWS ]

**Pour mettre à jour une connexion IAM Identity Center existante avec Lake Formation**

1. Connectez-vous au et ouvrez Console de gestion AWS la console Lake Formation à l'adresse [ https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

1. Dans le volet de navigation de gauche, sélectionnez l'intégration ** d'**IAM Identity Center.

1. Sélectionnez ** Ajouter ** sur la ** page d'intégration d'**IAM Identity Center.

1. Entrez un ou plusieurs Compte AWS identifiants valides, des identifiants d'organisation et des identifiants and/or d'unité organisationnelle pour permettre aux comptes externes d'accéder aux ressources du catalogue de données. 

1. Sur l'**écran ** Ajouter des applications, saisissez les identifiants des applications tierces que vous souhaitez intégrer à Lake Formation. 

1. Sélectionnez **Ajouter**.

1. (Facultatif) Sur la ** page d'intégration d'**IAM Identity Center, vous pouvez soit activer la propagation d'identité sécurisée pour Amazon Redshift connect, soit la désactiver. Lake Formation propage l'identité vers l'aval en fonction des autorisations effectives, afin que les applications autorisées puissent accéder aux données pour le compte des utilisateurs.

------
#### [ AWS CLI ]

Vous pouvez ajouter ou supprimer des applications tierces pour l'intégration d'IAM Identity Center en exécutant la AWS CLI commande suivante. Lorsque vous définissez l'état du filtrage externe sur`ENABLED`, cela permet à l'IAM Identity Center de gérer l'identité des applications tierces qui accèdent aux données gérées par Lake Formation. Vous pouvez également activer ou désactiver l'intégration d'IAM Identity Center en définissant l'état de l'application. 

```
aws lakeformation update-lake-formation-identity-center-configuration \
 --external-filtering '{"AuthorizedTargets": ["{{<app arn1>}}", "{{<app arn2>}}"], "Status": "ENABLED"}'\
 --share-recipients '[{"DataLakePrincipalIdentifier": "{{<444455556666>}}"}
                     {"DataLakePrincipalIdentifier": "{{<777788889999>}}"}]' \
 --application-status ENABLED
```

Si vous possédez déjà une application LF IDC, mais que vous souhaitez ajouter l'`Redshift:Connect`autorisation, vous pouvez utiliser ce qui suit pour mettre à jour votre application Lake Formation IDC. L'autorisation peut être ACTIVÉE ou DÉSACTIVÉE.

```
aws lakeformation update-lake-formation-identity-center-configuration \
--service-integrations '[{                                                            
  "Redshift": [{
    "RedshiftConnect": {
      "Authorization": "ENABLED"
    }
  }]
}]'
```

------