View a markdown version of this page

Mengintegrasikan Pusat Identitas IAM - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengintegrasikan Pusat Identitas IAM

Dengan AWS IAM Identity Center, Anda dapat terhubung ke penyedia identitas (IdPs) dan mengelola akses secara terpusat untuk pengguna dan grup di seluruh layanan AWS analitik. Anda dapat mengintegrasikan penyedia identitas seperti Okta, Ping, dan Microsoft Entra ID (sebelumnya Azure Active Directory) dengan Pusat Identitas IAM bagi pengguna di organisasi Anda untuk mengakses data menggunakan pengalaman masuk tunggal. Pusat Identitas IAM juga mendukung menghubungkan penyedia identitas pihak ketiga tambahan.

Untuk informasi selengkapnya lihat, Penyedia identitas yang didukung di Panduan AWS IAM Identity Center Pengguna.

Anda dapat mengonfigurasi AWS Lake Formation sebagai aplikasi yang diaktifkan di Pusat Identitas IAM, dan administrator danau data dapat memberikan izin berbutir halus kepada pengguna dan grup resmi pada sumber daya. AWS Glue Data Catalog

Pengguna dari organisasi Anda dapat masuk ke aplikasi yang diaktifkan Pusat Identitas menggunakan penyedia identitas organisasi Anda, dan menanyakan kumpulan data yang menerapkan izin Lake Formation. Dengan integrasi ini, Anda dapat mengelola akses ke AWS layanan, tanpa membuat beberapa peran IAM.

Propagasi identitas tepercaya adalah AWS IAM Identity Center fitur yang Layanan AWS dapat digunakan administrator yang terhubung untuk memberikan dan mengaudit akses ke data layanan. Akses ke data ini didasarkan pada atribut pengguna seperti asosiasi grup. Menyiapkan propagasi identitas tepercaya memerlukan kolaborasi antara administrator yang terhubung Layanan AWS dan administrator Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Pras yarat dan pertimbangan.

Untuk batasan, lihat Keterbatasan integrasi Pusat Identitas IAM.