View a markdown version of this page

AWS aplikasi terkelola yang dapat Anda gunakan dengan IAM Identity Center - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS aplikasi terkelola yang dapat Anda gunakan dengan IAM Identity Center

IAM Identity Center memungkinkan Anda menghubungkan sumber identitas yang ada atau membuat pengguna satu kali. Hal ini memungkinkan administrator aplikasi untuk mengelola akses ke aplikasi terkel AWS ola berikut tanpa federasi terpisah atau sinkronisasi pengguna dan grup.

AWS aplikasi terkelola yang terintegrasi dengan IAM Identity Center

Semua aplikasi terkel AWS ola dalam tabel berikut terintegrasi dengan instans organisasi dari Pusat Identitas IAM. Tabel ini juga menyediakan informasi tentang hal berikut untuk aplikasi terkel AWS ola yang didukung:

  • Apakah aplikasi juga terintegrasi dengan instance akun IAM Identity Center

  • Apakah aplikasi dapat mengaktifkan propagasi identitas tepercaya melalui Pusat Identitas IAM

  • Apakah aplikasi mendukung Pusat Identitas IAM yang dikonfigurasi dengan kunci KMS yang dikelola pelanggan

  • Apakah aplikasi mendukung penerapan di Wilayah tambahan Pusat Identitas IAM

catatan

Aplikasi yang mendukung penerapan di Wilayah tambahan Pusat Identitas IAM juga mendukung Pusat Identitas IAM yang dikonfigurasi dengan kunci KMS yang dikelola pelanggan. Setiap aplikasi AWS terkelola yang tercantum di sini mendukung penerapan di Wilayah utama. Untuk informasi selengkapnya, lihat Menyebarkan dan mengelola AWS aplikasi yang dikelola di beberapa Wilayah AWS.

AWS aplikasi yang dikelola Terintegrasi dengan instans akun IAM Identity Center Memungkinkan penyebaran identitas tepercaya melalui Pusat Identitas IAM Mendukung Pusat Identitas IAM yang dikonfigurasi dengan kunci K MS yang dikelola pelanggan Mendukung penerapan di Wilayah tambahan Pusat Identitas IAM
Amazon Athena SQL Ya Ya Ya Ya
Amazon CodeCatalyst Ya Tidak Ya Tidak
Amazon DataZone Ya Ya Ya Tidak
Kemampuan Amazon EKS Ya Ya Ya Tidak
Amazon EMR pada EC2 Ya Ya Ya Ya
Amazon EMR di EKS Ya Ya Ya Ya
Amazon EMR Tanpa Server Ya Ya Ya Ya
Amazon EMR Studio Ya Ya Ya Ya
Amazon Kendra Tidak Tidak Ya Tidak
Amazon Managed Grafana Tidak Tidak Ya Tidak
Amazon Monitor Tidak Tidak Ya Tidak
OpenSearch Layanan Amazon Ya Ya Ya Tidak
OpenSearch Layanan Amazon Serverless Service Ya Ya Ya Tidak
Bisnis Amazon Q Ya Ya Ya Tidak
Amazon Quick Ya Ya Ya Tidak
Amazon Redshift Ya 2 Ya Ya Ya
Amazon S3 Access Grants Ya Ya Ya Ya
SageMaker Studio Amazon Tidak Ya Ya Tidak
Studio SageMaker Terpadu Amazon Ya Ya Ya Ya
Amazon WorkMail Ya Ya Ya Tidak
Amazon WorkSpaces Ya Tidak Ya Tidak
Amazon WorkSpaces Secure Browser Tidak Tidak Ya Tidak
AWS akses akun (manajer akses akun) Tidak Ya Ya No. 3
AWS App Studio Ya Tidak Tidak Tidak
AWS Deadline Cloud Ya Tidak Ya Ya
Agen AWS DevOps Ya Ya Ya Ya
AWS Glue Ya Ya Ya Ya
AWS IoT Events Tidak Tidak Tidak Tidak
AWS IoT SiteWise Tidak Tidak Tidak Tidak
AWS Lake Formation Ya Ya Ya Ya
AWS re:Post Privat Ya Tidak Ya Tidak
Rantai Pasokan AWS Ya Tidak Ya Tidak
AWS Agen Keamanan Ya Ya Ya Tidak
AWS Systems Manager Tidak Tidak Ya Ya - Desktop Jarak Jauh Manajer Armada
AWS Transfer Family aplikasi web Ya Ya Ya Ya
AWS Transformasi Ya Tidak Ya Tidak
Akses Terverifikasi AWS Tidak Tidak Ya Tidak
Kiro Ya 1 Ya Ya Tidak
Multi-party persetujuan Tidak Ya Ya Tidak
OpenSearch user interface (Dashboards) Ya Ya Ya Tidak

1 Untuk Kiro, instance akun IAM Identity Center didukung kecuali pengguna Anda memerlukan akses ke rangkaian lengkap fitur Kiro di situs web. AWS Untuk informasi selengkapnya, lihat Menyiapkan Kiro di Panduan Pengguna Kiro.

2 Untuk Amazon Redshift, instance akun IAM Identity Center didukung kecuali untuk aplikasi seperti Query Editor v2 yang memerlukan kumpulan izin, yang tidak didukung oleh instans akun.

3 Anda mengaktifkan manajer akses akun di Wilayah utama Pusat Identitas IAM, yang membuat aplikasi akses AWS akun tersedia di sana. Anda dapat mereplikasi instance pengelola akses akun ke Wilayah tambahan Pusat Identitas IAM untuk membuat aplikasi akses AWS akun tersedia di Wilayah tambahan tersebut.

catatan

Beberapa AWS layanan seperti Connect Custom AWS Client VPN er dan tidak tercantum dalam tabel ini meskipun Anda dapat menggunakannya dengan Pusat Identitas IAM. Ini karena mereka berintegrasi dengan IAM Identity Center secara eksklusif menggunakan SAML dan oleh karena itu dikategorikan sebagai aplikasi yang dikelola pelanggan.