View a markdown version of this page

Gestione delle identità e degli accessi per IAM Identity Center - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione delle identità e degli accessi per IAM Identity Center

L'accesso a IAM Identity Center richiede credenziali che AWS possono essere utilizzate per autenticare le tue richieste. Tali credenziali devono disporre delle autorizzazioni per accedere alle AWS risorse, come un'applicazione gestita. AWS

L'autenticazione al portale di AWS accesso è controllata dalla directory che hai connesso a IAM Identity Center. Tuttavia, l'autorizzazione agli elementi disponibili per gli utenti dall'interno del portale di AWS accesso è determinata da due fattori: Account AWS

  1. A chi è stato assegnato l'accesso a quelli Account AWS presenti nella console IAM Identity Center. Per ulteriori informazioni, consulta Accesso Single Sign-on a Account AWS.

  2. Quale livello di autorizzazioni è stato concesso agli utenti nella console IAM Identity Center per consentire loro l'accesso appropriato a tali Account AWS utenti. Per ulteriori informazioni, consulta Creare, gestire ed eliminare set di autorizzazioni.

Le sezioni seguenti spiegano come tu, in qualità di amministratore, puoi controllare l'accesso alla console IAM Identity Center o delegare l'accesso amministrativo per le attività quotidiane dalla console IAM Identity Center.

Autenticazione

Scopri come accedere AWS utilizzando le identità IAM.

Controllo accessi

Puoi avere credenziali valide per autenticare le tue richieste, ma a meno che tu non disponga delle autorizzazioni, non puoi creare o accedere alle risorse IAM Identity Center. Ad esempio, è necessario disporre delle autorizzazioni per creare una directory connessa allo IAM Identity Center.

Nota

Se la tua istanza di IAM Identity Center è configurata con una chiave KMS gestita dal cliente, gli amministratori del tuo IAM Identity Center e gli altri attori che necessitano di accedere alla chiave KMS avranno bisogno di autorizzazioni aggiuntive. Fai riferimento a Implementazione di chiavi KMS gestite dal cliente in Centro identità AWS IAM.

Le sezioni seguenti descrivono come gestire le autorizzazioni per IAM Identity Center. Consigliamo di leggere prima la panoramica.