View a markdown version of this page

Instances d'organisation et de compte d'IAM Identity Center - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Instances d'organisation et de compte d'IAM Identity Center

Une instance est un déploiement unique d'IAM Identity Center. Deux types d'instances sont disponibles pour IAM Identity Center : les instances d'organisation et les instances de compte.

  • Instance d'organisation (recommandée)

    Instance d'IAM Identity Center que vous activez dans le compte AWS Organizations de gestion. Les instances d'organisation prennent en charge toutes les fonctionnalités d'IAM Identity Center. Nous vous recommandons de déployer une instance d'organisation plutôt que des instances de compte afin de minimiser le nombre de points de gestion.

  • Instance de compte

    Instance d'IAM Identity Center qui est liée à une seule Compte AWS instance et qui n'est visible que dans la AWS région Compte AWS et dans laquelle elle est activée. Utilisez une instance de compte pour des scénarios de compte unique plus simples. Vous pouvez activer une instance de compte à partir de l'une des options suivantes :

    • Et Compte AWS cela n'est pas géré par AWS Organizations

    • Un compte membre dans AWS Organizations

Compte AWS types qui peuvent activer IAM Identity Center

Pour activer IAM Identity Center, connectez-vous à l'aide Console de gestion AWS de l'une des informations d'identification suivantes, en fonction du type d'instance que vous souhaitez créer :

  • Votre compte AWS Organizations de gestion (recommandé)  : obligatoire pour créer une instance d'organisation d'IAM Identity Center. Utilisez une instance d'organisation pour les autorisations multi-comptes et les attributions d'applications au sein de l'organisation.

  • Votre compte de AWS Organizations membre  : utilisez cette option pour créer une instance de compte d'IAM Identity Center afin de permettre l'attribution des applications au sein de ce compte de membre. Un ou plusieurs comptes avec une instance au niveau des membres peuvent exister dans une organisation.

  • Une instance autonome Compte AWS : à utiliser pour créer une instance d'organisation ou une instance de compte d'IAM Identity Center. La version autonome Compte AWS n'est pas gérée par AWS Organizations. Vous ne pouvez associer qu'une seule instance d'IAM Identity Center à une instance autonome Compte AWS et utiliser cette instance pour les attributions d'applications au sein de cette instance autonome Compte AWS.

Utilisez le tableau suivant pour comparer les fonctionnalités fournies par le type d'instance :

Capacité Instance dans le compte AWS Organizations de gestion (recommandé) Instance dans un compte de membre Instance dans un environnement autonome Compte AWS
Gérer les utilisateurs Oui Oui Oui
AWS portail d'accès pour accéder à vos applications AWS gérées avec authentification unique Oui Oui Oui
Applications gérées par les clients OAuth 2.0 (OIDC) Oui Oui Oui
Multi-account autorisations Oui Non Non
AWS portail d'accès pour accéder à votre Comptes AWS Oui Non Non
Applications gérées par le client SAML 2.0 Oui Non Non
L'administrateur délégué peut gérer l'instance Oui Non Non
Chiffrement au repos à l'aide d'une clé KMS gérée par le client Oui Non Non
Réplication d'IAM Identity Center dans d'autres régions Oui Non Non

Pour plus d'informations sur les applications AWS gérées et IAM Identity Center, consultezAWS applications gérées que vous pouvez utiliser avec IAM Identity Center.