Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Instans organisasi dan akun dari Pusat Identitas IAM
Instance adalah penyebaran tunggal dari Pusat Identitas IAM. Ada dua jenis instans yang tersedia untuk Pusat Identitas IAM: instans organisasi dan instans akun.
-
Contoh organisasi (disarankan)
Instance Pusat Identitas IAM yang Anda aktifkan di akun AWS Organizations manajemen. Instans organisasi mendukung semua fitur Pusat Identitas IAM. Sebaiknya gunakan instance organisasi ketimbang instance akun untuk meminimalkan jumlah titik manajemen.
-
Contoh akun
Instance Pusat Identitas IAM yang terikat ke satu Akun AWS, dan yang hanya terlihat di dalam Akun AWS dan Wil AWS ayah di mana ia diaktifkan. Gunakan instance akun untuk skenario akun tunggal yang lebih sederhana. Anda dapat mengaktifkan instance akun dari salah satu dari berikut ini:
-
Akun AWS Yang tidak dikelola oleh AWS Organizations
-
Akun anggota di AWS Organizations
-
Akun AWS jenis yang dapat mengaktifkan Pusat Identitas IAM
Untuk mengaktifkan Pusat Identitas IAM, masuk ke Konsol Manajemen AWS dengan menggunakan salah satu kredenSIAL berikut, tergantung pada jenis instans yang ingin Anda buat:
-
Akun AWS Organizations manajemen Anda (disarankan) — Diperlukan untuk membuat instance Instans organisasi dari Pusat Identitas IAM organisasi Pusat Identitas IAM. Gunakan instance organisasi untuk izin multi-akun dan penugasan aplikasi di seluruh organisasi.
-
Akun AWS Organizations anggota Anda — Digunakan untuk membuat instance akun Pusat Identi tas IAM untuk mengaktifkan penugasan aplikasi dalam akun anggota tersebut. Satu atau lebih akun dengan instance tingkat anggota dapat ada di organisasi.
-
Mandiri Akun AWS — Digunakan untuk membuat instance organisasi atau instance Instans akun Pusat Identitas IAM akun Pusat Identitas IAM. Mandiri Akun AWS tidak dikelola oleh AWS Organizations. Anda hanya dapat mengaitkan satu instance Pusat Identitas IAM dengan mandiri Akun AWS dan menggunakan instance tersebut untuk penugasan aplikasi dalam mandiri Akun AWS itu.
Gunakan tabel berikut untuk membandingkan kemampuan yang disediakan oleh jenis instans:
| Kemampuan | Contoh di akun AWS Organizations manajemen (disarankan) | Instans di akun anggota | Instance dalam mandiri Akun AWS |
|---|---|---|---|
| Mengelola pengguna | |||
| AWS portal akses untuk akses masuk tunggal ke aplikasi terkel AWS ola Anda | |||
| Aplikasi yang dikelola pelanggan OAuth 2.0 (OIDC) | |||
| Multi-account izin | |||
| AWS akses portal untuk akses masuk tunggal ke Anda Akun AWS | |||
| Aplikasi yang dikelola pelanggan SAML 2.0 | |||
| Administrator yang didelegasikan dapat mengelola instance | |||
| Enkripsi saat diam menggunakan kunci KMS yang dikelola pelanggan | |||
| Mereplikasi Pusat Identitas IAM ke Wilayah tambahan |
Untuk informasi selengkapnya tentang AWS aplikasi terkelola dan Pusat Identitas IAM, lihatAWS aplikasi terkelola yang dapat Anda gunakan dengan IAM Identity Center.