

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memperbarui integrasi Pusat Identitas IAM
<a name="update-lf-identity-center-connection"></a>

Setelah membuat koneksi, Anda dapat menambahkan aplikasi pihak ketiga untuk integrasi Pusat Identitas IAM untuk diintegrasikan dengan Lake Formation, dan mendapatkan akses ke data Amazon S3 atas nama pengguna. Anda juga dapat menghapus aplikasi yang ada dari integrasi Pusat Identitas IAM. Anda dapat menambah atau menghapus aplikasi menggunakan konsol Lake Formation, AWS CLI, dan menggunakan [ UpdateLakeFormationIdentityCenterConfiguration ](https://docs.aws.amazon.com/lake-formation/latest/APIReference/API_UpdateLakeFormationIdentityCenterConfiguration.html) operasi. 

**catatan**  
Setelah membuat integrasi Pusat Identitas IAM, Anda tidak dapat memperbarui instance`ARN`.

------
#### [ Konsol Manajemen AWS ]

**Untuk memperbarui koneksi Pusat Identitas IAM yang ada dengan Formasi Danau**

1. Masuk ke Konsol Manajemen AWS, dan buka konsol Formasi Danau di [ https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

1. Di panel navigasi kiri, pilih integrasi ** Pusat Identi ** tas IAM.

1. Pilih ** Tambah ** pada ** halaman integrasi Pusat Identitas ** IAM.

1. Masukkan satu atau beberapa Akun AWS ID yang valid, ID and/or organisasi, ID unit organisasi untuk memungkinkan akun eksternal mengakses sumber daya Katalog Data. 

1. Pada ** layar ** Tambah aplikasi, masukkan ID aplikasi dari aplikasi pihak ketiga yang ingin Anda integrasikan dengan Lake Formation. 

1. Pilih **Tambahkan**.

1. (Opsional) Pada ** halaman integrasi Pusat Identitas ** IAM, Anda dapat mengaktifkan propagasi identitas tepercaya untuk Amazon Redshift connect atau menonaktifkannya. Lake Formation menyebarkan identitas ke hilir berdasarkan izin yang efektif, sehingga aplikasi resmi dapat mengakses data atas nama pengguna.

------
#### [ AWS CLI ]

Anda dapat menambahkan atau menghapus aplikasi pihak ketiga untuk integrasi Pusat Identitas IAM dengan menjalankan AWS CLI perintah berikut. Saat Anda menyetel status pemfilteran eksternal ke`ENABLED`, itu memungkinkan Pusat Identitas IAM untuk menyediakan manajemen identitas bagi aplikasi pihak ketiga untuk mengakses data yang dikelola oleh Lake Formation. Anda juga dapat mengaktifkan atau menonaktifkan integrasi Pusat Identitas IAM dengan mengatur status aplikasi. 

```
aws lakeformation update-lake-formation-identity-center-configuration \
 --external-filtering '{"AuthorizedTargets": ["{{<app arn1>}}", "{{<app arn2>}}"], "Status": "ENABLED"}'\
 --share-recipients '[{"DataLakePrincipalIdentifier": "{{<444455556666>}}"}
                     {"DataLakePrincipalIdentifier": "{{<777788889999>}}"}]' \
 --application-status ENABLED
```

Jika Anda memiliki aplikasi LF IDC yang sudah ada, tetapi ingin menambahkan `Redshift:Connect` otorisasi, Anda dapat menggunakan yang berikut ini untuk memperbarui Aplikasi IDC Lake Formation Anda. Otorisasi dapat DIAKTIFKAN atau DINONAKTIFKAN.

```
aws lakeformation update-lake-formation-identity-center-configuration \
--service-integrations '[{                                                            
  "Redshift": [{
    "RedshiftConnect": {
      "Authorization": "ENABLED"
    }
  }]
}]'
```

------