View a markdown version of this page

Prasyarat dan pertimbangan - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat dan pertimbangan

Sebelum Anda mengatur propagasi identitas tepercaya, tinjau prasyarat dan pertimbangan berikut.

Prasyarat

Untuk menggunakan propagasi identitas tepercaya, pastikan lingkungan Anda memenuhi prasyarat berikut:

  • Mengaktifkan dan menyediakan Pusat Identitas IAM

    • Untuk menggunakan propagasi identitas tepercaya, Anda harus mengaktifkan Pusat Identitas IAM di tempat yang sama Wilayah AWS di mana AWS aplikasi dan layanan yang akan diakses pengguna Anda diaktifkan. Untuk informasi, lihat Aktifkan Pusat Identitas IAM.

      • Instans Organisasi Pusat Identitas IAM direkomendasikan - Sebaiknya gunakan instance Instans organisasi dari Pusat Identitas IAM organisasi Pusat Identitas IAM yang Anda aktifkan di akun manajemen. AWS Organizations Anda dapat mendelegasikan administr asi instans organisasi Pusat Identitas IAM ke akun anggota. Jika Anda memilih instance akun Pusat Identi tas IAM, semua Layanan AWS yang ingin Anda akses pengguna dengan propagasi identitas tepercaya harus berada di Akun AWS tempat yang sama di mana Anda mengaktifkan Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Instans akun Pusat Identitas IAM.

    • Hubungkan penyedia identitas Anda yang ada ke Pusat Identitas IAM dan sediakan pengguna dan grup Anda ke Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Tutorial sumber identitas Pusat Identitas IAM.

  • Hubungkan AWS aplikasi dan layanan terkelola dalam kasus penggunaan propagasi identitas tepercaya Anda ke Pusat Identitas IAM. Untuk menggunakan propagasi identitas tepercaya, AWS aplikasi terkelola harus terhubung ke Pusat Identitas IAM.

Pertimbangan-pertimbangan

Ingatlah pertimbangan berikut saat mengonfigurasi dan menggunakan propagasi identitas tepercaya:

  • Instans organisasi vs akun dari Pusat Identitas IAM

    • Inst ance organisasi dari Pusat Identitas IAM akan memberi Anda kontrol dan fleksibilitas paling besar untuk mengembangkan kasus penggunaan Anda ke banyak pengguna Akun AWS, dan Layanan AWS. Jika Anda tidak dapat menggunakan instance organisasi, kasus penggunaan Anda mungkin didukung dengan instans akun Pusat Identitas IAM. Untuk mempelajari lebih lanjut tentang instance akun IAM Identity Center yang Layanan AWS mendukung kasus penggunaan Anda, lihatAWS aplikasi terkelola yang dapat Anda gunakan dengan IAM Identity Center.

  • Multi-account izin (kumpulan izin) tidak diperlukan

    • Penyebaran identitas tepercaya tidak mengharuskan Anda menyiapkan izin multi-akun (kumpulan izin). Anda dapat mengaktifkan Pusat Identitas IAM dan menggunakannya hanya untuk propagasi identitas tepercaya.

Pertimbangan untuk aplikasi yang dikelola pelanggan

Tenaga kerja Anda dapat memperoleh manfaat dari penyebaran identitas tepercaya bahkan jika pengguna Anda berinteraksi dengan aplikasi yang menghadap klien yang tidak dikelola oleh AWS, misalnya, Tableau atau aplikasi yang dikembangkan khusus Anda. Pengguna aplikasi ini mungkin tidak disediakan di Pusat Identitas IAM. Untuk mengaktifkan pengenalan dan otorisasi akses pengguna ke AWS sumber daya yang lancar, Pusat Identitas IAM memungkinkan Anda mengonfigurasi hubungan tepercaya antara penyedia identitas yang mengautentikasi pengguna Anda dan Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Menggunakan aplikasi dengan penerbit token tepercaya.

Selain itu, mengonfigurasi propagasi identitas tepercaya untuk aplikasi Anda akan memerlukan:

  • Aplikasi Anda harus menggunakan kerangka kerja OAuth 2.0 untuk otentikasi. Propagasi identitas tepercaya tidak mendukung integrasi SAML 2.0.

  • Aplikasi Anda harus diakui oleh Pusat Identitas IAM. Ikuti panduan khusus untuk kasus penggunaan Anda.