Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Prérequis et considérations
Avant de configurer la propagation d'identité sécurisée, passez en revue les conditions préalables et considérations suivantes.
Rubriques
Conditions préalables
Pour utiliser la propagation d'identité sécurisée, assurez-vous que votre environnement répond aux conditions préalables suivantes :
-
Activer et provisionner IAM Identity Center
-
Pour utiliser la propagation d'identité sécurisée, vous devez activer IAM Identity Center de la même manière que les AWS applications et les services Région AWS auxquels vos utilisateurs auront accès sont activés. Pour plus d'informations, consultez Activer IAM Identity Center.
-
L'instance d'organisation IAM Identity Center est recommandée. Nous vous recommandons d'utiliser une instance d'organisation d'IAM Identity Center que vous activez dans le compte de gestion de. AWS Organizations Vous pouvez déléguer l'administration d'une instance d'organisation d'IAM Identity Center à un compte de membre. Si vous choisissez une instance de compte d'IAM Identity Center, toutes les informations auxquelles vous souhaitez Services AWS que les utilisateurs accèdent par le biais d'une propagation d'identité sécurisée doivent se trouver dans l' Compte AWS endroit même où vous activez IAM Identity Center. Pour de plus amples informations, veuillez consulter Instances de compte d’IAM Identity Center.
-
-
Connectez votre fournisseur d'identité existant à IAM Identity Center et affectez vos utilisateurs et groupes à IAM Identity Center. Pour de plus amples informations, veuillez consulter Tutoriels sur les sources d'identité IAM Identity Center.
-
-
Connectez les applications et services AWS gérés correspondant à votre cas d'utilisation fiable de propagation d'identité à IAM Identity Center. Pour utiliser la propagation d'identité sécurisée, les applications AWS gérées doivent être connectées à IAM Identity Center.
Considérations
Tenez compte des points suivants lorsque vous configurez et utilisez la propagation d'identité sécurisée :
-
Organisation ou instance de compte d'IAM Identity Center
-
Une instance organisationnelle d'IAM Identity Center vous offrira le maximum de contrôle et de flexibilité pour étendre vos cas d'utilisation à plusieurs Comptes AWS utilisateurs et Services AWS. Si vous ne parvenez pas à utiliser une instance d'organisation, votre cas d'utilisation peut être pris en charge par les instances de compte d'IAM Identity Center. Pour en savoir plus sur les instances de compte d'IAM Identity Center qui, Services AWS dans votre cas d'utilisation, prennent en charge les instances de compte d'IAM Identity Center, consultezAWS applications gérées que vous pouvez utiliser avec IAM Identity Center.
-
-
Multi-account autorisations (ensembles d'autorisations) non requises
-
La propagation d'identité sécurisée ne vous oblige pas à configurer des autorisations multi-comptes (ensembles d'autorisations). Vous pouvez activer IAM Identity Center et l'utiliser uniquement pour une propagation d'identité sécurisée.
-
Considérations relatives aux applications gérées par le client
Votre personnel peut bénéficier d'une propagation d'identité fiable même si vos utilisateurs interagissent avec des applications orientées client qui ne sont pas gérées par AWS, par exemple, Tableau ou vos applications développées sur mesure. Les utilisateurs de ces applications ne sont peut-être pas configurés dans IAM Identity Center. Pour faciliter la reconnaissance et l'autorisation de l'accès des utilisateurs aux AWS ressources, IAM Identity Center vous permet de configurer une relation de confiance entre le fournisseur d'identité qui authentifie vos utilisateurs et IAM Identity Center. Pour de plus amples informations, veuillez consulter Utilisation d'applications auprès d'un émetteur de jetons de confiance.
En outre, la configuration de la propagation d'identité sécurisée pour votre application nécessitera :
-
Votre application doit utiliser le framework OAuth 2.0 pour l'authentification. La propagation d'identité sécurisée ne prend pas en charge les intégrations SAML 2.0.
-
Votre candidature doit être reconnue par IAM Identity Center. Suivez les instructions spécifiques à votre cas d'utilisation.