View a markdown version of this page

Considérations relatives au choix d'un Région AWS - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Considérations relatives au choix d'un Région AWS

Vous pouvez activer IAM Identity Center en une seule fois, avec le support Région AWS de votre choix, et il est disponible pour les utilisateurs du monde entier. Cette disponibilité globale vous permet de configurer plus facilement l'accès des utilisateurs à de multiples applications Comptes AWS et. Voici les principaux facteurs à prendre en compte pour choisir un Région AWS.

  • Localisation géographique de vos utilisateurs  : lorsque vous sélectionnez la région la plus proche géographiquement de la majorité de vos utilisateurs finaux, leur latence d'accès au portail d'accès et aux AWS applications AWS gérées, telles qu'Amazon SageMaker AI, sera plus faible.

  • Opt-in Régions (régions désactivées par défaut)  : une région optionnelle est une Région AWS région désactivée par défaut. Pour utiliser une région optionnelle, vous devez l'activer. Pour plus d'informations, consultez la section Gestion d'IAM Identity Center dans une région optionnelle.

  • Réplication d'IAM Identity Center vers d'autres régions — Si vous envisagez de répliquer IAM Identity Center vers d'autres régions Régions AWS, vous devez choisir une région activée par défaut. Pour de plus amples informations, veuillez consulter Utilisation d'IAM Identity Center sur plusieurs Régions AWS.

  • Choix des régions de déploiement pour les applications AWS AWS gérées  : les applications gérées ne peuvent fonctionner que là où elles sont disponibles. Régions AWS De nombreuses applications AWS gérées ne peuvent également fonctionner que dans une région où IAM Identity Center est activé ou répliqué (région principale ou supplémentaire). Pour vérifier si votre instance IAM Identity Center prend en charge la réplication vers d'autres régions, consultezUtilisation d'IAM Identity Center sur plusieurs Régions AWS. Si la réplication n'est pas une option, envisagez d'activer IAM Identity Center dans la région où vous prévoyez d'utiliser des applications AWS gérées.

  • Souveraineté numérique — Les réglementations relatives à la souveraineté numérique ou les politiques de l'entreprise peuvent imposer l'utilisation d'un élément particulier Région AWS. Consultez le service juridique de votre entreprise.

  • Source d'identité  : si vous utilisez AWS Managed Microsoft AD ou votre annuaire autogéré dans Active Directory (AD) comme source d'identité, sa région d'origine doit correspondre à celle Région AWS dans laquelle vous avez activé IAM Identity Center.

  • Cross-Region e-mails avec Amazon Simple Email Service — Dans certaines régions, IAM Identity Center peut appeler Amazon Simple Email Service (Amazon SES) dans une autre région pour envoyer des e-mails. Lors de ces appels interrégionaux, IAM Identity Center envoie certains attributs utilisateur à l'autre région. Pour de plus amples informations, veuillez consulter Cross-Region e-mails avec Amazon SES.

  • AWS Control Tower— Si vous activez une instance d'organisation d'IAM Identity Center depuis AWS Control Tower, l'instance sera créée dans la même région que la zone AWS Control Tower d'accueil.