View a markdown version of this page

AWS applicazioni gestite che puoi usare con IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS applicazioni gestite che puoi usare con IAM Identity Center

IAM Identity Center ti consente di connettere la tua fonte di identità esistente o di creare utenti una sola volta. Ciò consente agli amministratori delle applicazioni di gestire l'accesso alle seguenti applicazioni AWS gestite senza federazione separata o sincronizzazione di utenti e gruppi.

AWS applicazioni gestite che si integrano con IAM Identity Center

Tutte le applicazioni AWS gestite nella tabella seguente si integrano con le istanze organizzative di IAM Identity Center. La tabella fornisce anche informazioni su quanto segue per un'applicazione AWS gestita supportata:

  • Se l'applicazione si integra anche con le istanze di account di IAM Identity Center

  • Se l'applicazione può consentire una propagazione affidabile delle identità tramite IAM Identity Center

  • Se l'applicazione supporta IAM Identity Center configurato con una chiave KMS gestita dal cliente

  • Se l'applicazione supporta la distribuzione in regioni aggiuntive di IAM Identity Center

Nota

Le applicazioni che supportano l'implementazione in regioni aggiuntive di IAM Identity Center supportano anche IAM Identity Center configurato con una chiave KMS gestita dal cliente. Tutte le applicazioni AWS gestite elencate qui supportano la distribuzione nella regione principale. Per ulteriori informazioni, consulta Implementazione e gestione AWS applicazioni gestite su più applicazioni Regioni AWS.

AWS applicazione gestita Integrato con le istanze degli account di IAM Identity Center Consente una propagazione affidabile delle identità tramite IAM Identity Center Supporta IAM Identity Center configurato con una chiave KMS gestita dal cliente Supporta l'implementazione in regioni aggiuntive di IAM Identity Center
Amazon Athena SQL Sì Sì Sì Sì
Amazon CodeCatalyst Sì No Sì No
Amazon DataZone Sì Sì Sì No
Funzionalità di Amazon EKS Sì Sì Sì No
Amazon EMR su EC2 Sì Sì Sì Sì
Amazon EMR su EKS Sì Sì Sì Sì
Amazon EMR Serverless Sì Sì Sì Sì
Amazon EMR Studio Sì Sì Sì Sì
Amazon Kendra No No Sì No
Grafana gestito da Amazon No No Sì No
Amazon Monitron No No Sì No
OpenSearch Servizio Amazon Sì Sì Sì No
OpenSearch Servizio Amazon Serverless Service Sì Sì Sì No
Amazon Q Business Sì Sì Sì No
Amazon Quick Sì Sì Sì No
Amazon Redshift Sì 2 Sì Sì Sì
Amazon S3 Access Grants Sì Sì Sì Sì
Amazon Studio SageMaker No Sì Sì No
Amazon SageMaker Unified Studio Sì Sì Sì Sì
Amazon WorkMail Sì Sì Sì No
Amazon WorkSpaces Sì No Sì No
Amazon WorkSpaces Secure Browser No No Sì No
AWS accesso all'account (account access manager) No Sì Sì n. 3
AWS App Studio Sì No No No
AWS Deadline Cloud Sì No Sì Sì
AWS DevOps Agent Sì Sì Sì Sì
AWS Glue Sì Sì Sì Sì
AWS IoT Events No No No No
AWS IoT SiteWise No No No No
AWS Lake Formation Sì Sì Sì Sì
AWS re:Post Private Sì No Sì No
AWS Supply Chain Sì No Sì No
AWS Agente di sicurezza Sì Sì Sì No
AWS Systems Manager No No Sì Sì - Fleet Manager Remote Desktop
AWS Transfer Family app web Sì Sì Sì Sì
AWS Trasformazione Sì No Sì No
Accesso verificato da AWS No No Sì No
Kiro Sì 1 Sì Sì No
Multi-party approvazione No Sì Sì No
OpenSearch user interface (Dashboards) Sì Sì Sì No

1 Per Kiro, le istanze di account di IAM Identity Center sono supportate a meno che gli utenti non richiedano l'accesso al set completo di funzionalità di Kiro sui siti web. AWS Per ulteriori informazioni, consulta Configurare Kiro nella Guida per l'utente di Kiro.

2 Per Amazon Redshift, le istanze di account di IAM Identity Center sono supportate ad eccezione di applicazioni come Query Editor v2 che richiedono set di autorizzazioni, che non sono supportate dalle istanze di account.

3 Si abilita l'account access manager nella regione principale di IAM Identity Center, in modo da rendere disponibile l'applicazione di accesso all' AWS account. È possibile replicare l'istanza dell'account access manager in regioni aggiuntive di IAM Identity Center per rendere disponibile l'applicazione di accesso all' AWS account in tali regioni aggiuntive.

Nota

Alcuni AWS servizi, come Connect Customer, non AWS Client VPN sono elencati in questa tabella, sebbene sia possibile utilizzarli con IAM Identity Center. Questo perché si integrano con IAM Identity Center utilizzando esclusivamente SAML e sono quindi classificati come applicazioni gestite dal cliente.