Utilizzo di Active Directory con Amazon QuickSight Enterprise Edition
| Si applica a: Enterprise Edition |
| Destinatari: amministratori di sistema |
Nota
La federazione delle identità IAM non supporta la sincronizzazione dei gruppi di provider di identità con Amazon QuickSight.
Amazon QuickSight Enterprise supporta le seguenti opzioni:
-
AWS Directory Service
-
AWS Directory Service con AD Connector
-
Active Directory on-premise con la federazione IAM o AD Connector
-
Federazione IAM utilizzando AWS IAM Identity Center o un altro servizio di federazione di terze parti
Se si desidera utilizzare la funzionalità di federazione IAM con un Active Directory on-premise, è possibile implementare AWS Directory Service come Active Directory separato con una relazione di attendibilità con l'Active Directory on-premise.
Se desideri evitare l'utilizzo di una relazione di attendibilità, puoi implementare un dominio autonomo per l'autenticazione all'interno di AWS. A questo punto è possibile creare utenti e gruppi in Active Directory. Dovrai quindi mapparli a utenti e gruppi in Amazon QuickSight. In questo esempio, gli utenti si autenticano utilizzando le proprie credenziali di accesso ad Active Directory. Per rendere l'accesso ad Amazon QuickSight trasparente per i tuoi utenti, utilizza la federazione IAM in questo scenario.