Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Applicazioni gestite dal cliente
IAM Identity Center funge da servizio di identità centrale per gli utenti e i gruppi della tua forza lavoro. Se utilizzi già un identity provider (IdP), IAM Identity Center può integrarsi con il tuo IdP in modo da poter fornire utenti e gruppi in IAM Identity Center e utilizzare il tuo IdP per l'autenticazione. Con una sola connessione, IAM Identity Center rappresenta il tuo IdP davanti a più Servizi AWS e consente alle tue applicazioni OAuth 2.0 di richiedere l'accesso ai dati in questi servizi per conto dei tuoi utenti. Puoi anche utilizzare IAM Identity Center per assegnare ai tuoi utenti l'accesso alle applicazioni SAML 2.0.
-
Se la tua applicazione supporta i JSON Web Tokens (JWT), puoi utilizzare la funzionalità di propagazione affidabile delle identità di IAM Identity Center per consentire all'applicazione di richiedere l'accesso ai dati per conto dei tuoi utenti. Servizi AWS La propagazione affidabile dell'identità si basa sul framework di autorizzazione OAuth 2.0 e include un'opzione per le applicazioni di scambiare token di identità provenienti da un server di autorizzazione OAuth 2.0 esterno con token emessi da IAM Identity Center e riconosciuti da. Servizi AWS Per ulteriori informazioni, consulta Casi d'uso affidabili per la propagazione dell'identità.
-
Se la tua applicazione supporta SAML 2.0, puoi collegarla a un'istanza organizzativa di IAM Identity Center. Istanze di organizzazione e account di IAM Identity Center Puoi utilizzare IAM Identity Center per assegnare l'accesso alla tua applicazione SAML 2.0.
Nota
Quando integri le applicazioni gestite dal cliente con un'istanza IAM Identity Center che utilizza una chiave KMS gestita dal cliente, verifica se l'applicazione richiama le API del servizio IAM Identity Center. In tal caso, consulta la policy chiave KMS di base per le autorizzazioni richieste.