Utilizzo della federazione delle identità esterne e del single sign-on con Amazon QuickSight
| Si applica a: Enterprise Edition e Standard Edition |
| Destinatari: amministratori di sistema |
Nota
La federazione delle identità IAM non supporta la sincronizzazione dei gruppi di provider di identità con Amazon QuickSight.
Amazon QuickSight supporta la federazione delle identità nelle edizioni Standard ed Enterprise. Quando utilizzi utenti federati, puoi gestire gli utenti con il tuo gestore dell'identità digitale e utilizzare AWS Identity and Access Management (IAM) per autenticare gli utenti quando accedono ad Amazon QuickSight.
Puoi utilizzare un provider di identità di terze parti che supporta Security Assertion Markup Language 2.0 (SAML 2.0) per fornire un flusso di onboarding per gli utenti Amazon QuickSight. Tra questi provider di identità sono inclusi Microsoft Active Directory Federation Services, Okta e Ping One Federation Server.
Con la federazione delle identità, i tuoi utenti potranno usufruire di un accesso rapido alle loro applicazioni Amazon QuickSight utilizzando le loro credenziali di identità esistenti. Inoltre, puoi usufruire del vantaggio di sicurezza dell'autenticazione delle identità tramite il tuo provider di identità. Puoi controllare quali utenti hanno accesso ad Amazon QuickSight utilizzando il tuo provider di identità esistente.
Utilizza i seguenti argomenti per comprendere l'utilizzo di una federazione esistente con AWS.
-
Federazione delle identità in AWS
sul sito Web di AWS -
Fornire l'accesso a utenti autenticati esternamente (federazione delle identità) nella Guida per l'utente di IAM.
-
Abilitazione di utenti federati SAML 2.0 per accedere alla Console di gestione AWS nella Guida per l'utente di IAM
Per informazioni su alcuni provider comuni, consulta la seguente documentazione di terze parti: