View a markdown version of this page

Istanze account del Centro identità IAM - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istanze account del Centro identità IAM

Con un'istanza di account di IAM Identity Center, puoi distribuire applicazioni AWS gestite supportate e applicazioni gestite dai OIDC-based clienti. Le istanze di account supportano implementazioni isolate di applicazioni in un'unica istanza Account AWS, sfruttando le funzionalità del portale di accesso e identità della forza lavoro di IAM Identity Center.

Le istanze di account sono associate a un'unica istanza Account AWS e vengono utilizzate solo per gestire l'accesso di utenti e gruppi per le applicazioni supportate nello stesso account e. Regione AWS Sei limitato a un'istanza di account per. Account AWS Puoi creare un'istanza di account tra le seguenti opzioni: un account membro in AWS Organizations o uno autonomo Account AWS che non è gestito da AWS Organizations.

Per istruzioni su come abilitare un'istanza di account di IAM Identity Center, consulta Per abilitare un'istanza di IAM Identity Center e scegli la scheda Account.

Quando usare un'istanza di account

Nella maggior parte dei casi, è consigliata un'istanza dell'organizzazione. Utilizza le istanze dell'account solo se si applica uno dei seguenti scenari:

  • Desideri eseguire una versione di prova temporanea di un'applicazione AWS gestita supportata per determinare se l'applicazione soddisfa le tue esigenze aziendali.

  • Non hai intenzione di adottare IAM Identity Center in tutta l'organizzazione, ma desideri supportare una o più applicazioni AWS gestite.

  • Hai un'istanza organizzativa di IAM Identity Center, ma desideri distribuire un'applicazione AWS gestita supportata su un set isolato di utenti distinti dagli utenti dell'istanza dell'organizzazione.

  • Non hai il controllo dell' AWS organizzazione in cui operi. Ad esempio, una terza parte controlla l' AWS organizzazione che gestisce il tuo Account AWS.

Importante

Se prevedi di utilizzare IAM Identity Center per supportare le applicazioni in più account, utilizza un'istanza dell'organizzazione. Le istanze dell'account non supportano questo caso d'uso.

AWS applicazioni gestite che supportano le istanze degli account

Scopri quali applicazioni AWS gestite supportano le istanze di account di IAM Identity Center. AWS applicazioni gestite che puoi usare con IAM Identity Center Verifica la disponibilità della creazione di istanze di account con la tua applicazione AWS gestita.

Vincoli di disponibilità per gli account dei membri

Per distribuire istanze di account di IAM Identity Center negli account dei AWS Organizations membri, deve sussistere una delle seguenti condizioni:

  • Non esiste alcuna istanza organizzativa di IAM Identity Center nella tua organizzazione.

  • Nell'organizzazione è presente un'istanza organizzativa di IAM Identity Center e l'amministratore dell'istanza consente la creazione di istanze di account di IAM Identity Center (per le istanze organizzative create dopo il 15 novembre 2023).

  • Nell'organizzazione è presente un'istanza organizzativa di IAM Identity Center e l'amministratore dell'istanza ha abilitato manualmente la creazione di istanze di account da parte degli account dei membri dell'organizzazione (per le istanze dell'organizzazione create prima del 15 novembre 2023). Per istruzioni, consulta Consenti la creazione di istanze di account negli account dei membri.

Una volta soddisfatta una delle condizioni precedenti, tutte le seguenti condizioni devono essere vere:

  • L'amministratore non ha creato una politica di controllo del servizio che impedisca agli account dei membri di creare istanze di account.

  • Non hai già un'istanza di IAM Identity Center nello stesso account, a prescindere da. Regione AWS

  • Stai lavorando in un Regione AWS luogo in cui è disponibile IAM Identity Center. Per informazioni sulle regioni, consultaArchiviazione e operazioni dei dati della regione IAM Identity Center.

Considerazioni sulle istanze dell'account

Un'istanza di account è progettata per casi d'uso specializzati e offre un sottoinsieme di funzionalità disponibili per un'istanza dell'organizzazione. Prima di creare un'istanza di account, considera quanto segue:

  • Le istanze dell'account non supportano i set di autorizzazioni e pertanto non supportano l'accesso a Account AWS.

  • Non puoi convertire o unire un'istanza dell'account in un'istanza dell'organizzazione.

  • Solo alcune applicazioni AWS gestite supportano le istanze dell'account.

  • Utilizza le istanze di account per utenti isolati che utilizzeranno le applicazioni in un solo account e per tutta la durata delle applicazioni utilizzate.

  • Le applicazioni collegate a un'istanza dell'account devono rimanere collegate all'istanza dell'account fino all'eliminazione dell'applicazione e delle relative risorse.

  • Un'istanza di account deve rimanere nel Account AWS luogo in cui è stata creata.