Intégration de répertoires à Amazon QuickSight édition Entreprise
| S'applique à : édition Enterprise |
| Public cible : administrateurs système |
Note
La fédération d'identité IAM ne prend pas en charge la synchronisation des groupes de fournisseurs d'identité avec Amazon QuickSight.
Amazon QuickSight Enterprise prend en charge les options suivantes :
-
AWS Directory Service
-
AWS Directory Service avec AD Connector
-
Active Directory sur site avec fédération IAM ou AD Connector
-
Fédération IAM utilisant AWS IAM Identity Center ou un autre service de fédération tiers
Si vous souhaitez utiliser la fédération IAM avec un répertoire Active Directory sur site, vous devez mettre en œuvre AWS Directory Service en tant que répertoire Active Directory distinct avec une relation d'approbation avec le répertoire Active Directory sur site.
Si vous préférez ne pas utiliser de relation d'approbation, vous pouvez déployer un domaine autonome pour l'authentification au sein d'AWS. Vous pouvez ensuite créer des utilisateurs et des groupes dans Active Directory. Vous les associerez ensuite à des utilisateurs et à des groupes dans Amazon QuickSight. Dans cet exemple, les utilisateurs s'authentifient en utilisant leurs informations d'identification de connexion Active Directory. Pour rendre l'accès à Amazon QuickSight transparent pour vos utilisateurs, utilisez la fédération IAM dans ce scénario.