Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accesso della forza lavoro tramite una regione aggiuntiva
Questa sezione spiega come la tua forza lavoro può accedere a Portale di accesso AWS, Account AWS s e applicazioni quando hai abilitato IAM Identity Center in più regioni.
Portale di accesso AWS In una regione aggiuntiva vengono visualizzati Account AWS i siti e le applicazioni a cui la forza lavoro ha accesso nello stesso modo utilizzato nella regione principale. La forza lavoro può accedere Portale di accesso AWS a un'area geografica aggiuntiva tramite un collegamento diretto all'endpoint del portale regionale (ad esempio,). https://ssoins-111111h2222j33pp.eu-west-1.portal.amazonaws.com Se utilizzi un provider di identità esterno, la tua forza lavoro può accedere anche tramite un'app per segnalibri che hai configurato nell'IdP esterno.
Puoi utilizzare l' Portale di accesso AWS endpoint in una regione aggiuntiva per autorizzare l' AWS CLI accesso alle API come utente IAM Identity Center. Questa funzionalità funziona allo stesso modo della regione principale. Tuttavia, le autorizzazioni CLI non vengono replicate tra le regioni abilitate. Pertanto, è necessario autorizzare la CLI in ciascuna regione singolarmente.
Sessioni utente su più sessioni Regioni AWS
IAM Identity Center replica le sessioni utente dalla regione di origine alle altre regioni abilitate. La revoca della sessione e la disconnessione in una regione vengono replicate anche nelle altre regioni.
Revoca della sessione da parte degli amministratori dello IAM Identity Center
Gli amministratori di IAM Identity Center possono revocare le sessioni utente in regioni aggiuntive. Poiché le sessioni vengono replicate tra le regioni, in condizioni normali è sufficiente revocare una sessione in una singola regione e lasciare che IAM Identity Center replichi la modifica nelle altre regioni abilitate. Se la regione principale di IAM Identity Center presenta un'interruzione, gli amministratori possono eseguire questa operazione in regioni aggiuntive.
Portale di accesso AWS endpoint primari e aggiuntivi Regioni AWS
Se hai bisogno di cercare gli URL del portale di AWS accesso per le regioni abilitate, segui questi passaggi:
-
Apri la console Centro identità IAM
. -
Nel pannello di navigazione scegli Impostazioni.
-
Scegliere la scheda Management (Gestione),
-
Nella sezione Regioni per IAM Identity Center, scegli Visualizza tutti gli URL del portale di AWS accesso.
La tabella seguente specifica gli Portale di accesso AWS endpoint nelle regioni primarie e aggiuntive di un'istanza di IAM Identity Center.
| Portale di accesso AWS endpoint | Regione principale | Regione aggiuntiva | Schema ed esempio di URL |
|---|---|---|---|
| IPv4 classico (solo 1) | Sì | No |
Pattern: Esempio: |
| Custom-alias Solo IPv4 1 | Sì (facoltativo) | No |
Pattern: Esempio: |
| IPv4 alternativo (solo 2) | Sì | Sì |
Pattern: Esempio: |
| Dual-stack2 | Sì | Sì |
Pattern: Esempio: |
1 In altre regioni, l'alias personalizzato non è supportato e il dominio awsapps.com principale non è disponibile.
2 Gli endpoint alternativi del portale solo IPv4 e dual-stack non hanno la parte finale nell'URL. /start
Endpoint Assertion Consumer Service (ACS) negli endpoint primari e aggiuntivi Regioni AWS
Nota
Questa sezione si applica solo alle istanze che utilizzano un provider di identità (IdP) esterno. Se si utilizza la directory Identity Center come fonte di identità, la configurazione dell'URL ACS non è richiesta.
Se devi cercare gli URL ACS o scaricarli come parte dei metadati SAML, segui questi passaggi:
-
Apri la console Centro identità IAM
. -
Nel pannello di navigazione scegli Impostazioni.
-
Scegli la scheda Identity source.
-
Nel menu a discesa Azioni, scegli Gestisci l'autenticazione.
-
La sezione dei metadati del fornitore di servizi mostra l'URL Portale di accesso AWS e ACS per ciascuna regione abilitata. IPv4-only e gli URL dual-stack vengono visualizzati in schede separate. Se il tuo IdP supporta il caricamento di un file di metadati SAML, puoi scegliere Scarica file di metadati per scaricare il file di metadati SAML con tutti gli URL ACS. Se il tuo IdP non supporta il caricamento di un file di metadati o preferisci aggiungere gli URL ACS singolarmente, puoi copiare singoli URL dalla tabella nella console oppure scegliere Visualizza URL ACS e quindi Copia tutti gli URL. Conserva l'URL ACS già configurato per la regione principale per garantire che il single sign-on SAML avviato dal fornitore di servizi dalla regione principale rimanga funzionante.
La tabella seguente specifica gli endpoint SAML Assertion Consumer Service (ACS) nelle regioni primarie e aggiuntive di un'istanza di IAM Identity Center:
| Endpoint ACS | Regione principale | Regione aggiuntiva | Schema ed esempio di URL |
|---|---|---|---|
| Solo IPv4 | Sì | Sì |
Pattern: Esempio: |
| Solo IPv4 alternativo* | Sì | No |
Pattern: Esempio: |
| Dual-stack | Sì | Sì |
Pattern: Esempio: |
* Per le istanze abilitate prima di febbraio 2026, conservate questo endpoint perché il single sign-on SAML avviato dal fornitore di servizi nella regione principale lo richiede. IAM Identity Center non utilizza questo endpoint per le istanze abilitate a febbraio 2026 o versioni successive.
Utilizzo AWS applicazioni gestite senza più URL ACS
Nota
Questa sezione si applica solo alle istanze che utilizzano un provider di identità (IdP) esterno. Se utilizzi la directory Identity Center come fonte di identità, questa limitazione non si applica.
Alcuni provider di identità esterni (IdPs) non supportano più URL ACS (Assertion Consumer Service) nella loro applicazione IAM Identity Center. Gli URL ACS multipli sono una funzionalità SAML necessaria per l'accesso diretto a una regione specifica in un IAM Identity Center multiregione.
Ad esempio, se avvii un'applicazione AWS gestita tramite un collegamento all'applicazione, il sistema attiva l'accesso tramite la regione IAM Identity Center connessa all'applicazione. Tuttavia, se l'URL ACS per quella regione non è configurato nell'IdP esterno, l'accesso non riesce.
Per risolvere questo problema, collabora con il tuo fornitore IdP per abilitare il supporto per più URL ACS. Nel frattempo, puoi continuare a utilizzare AWS le applicazioni gestite in regioni aggiuntive. Innanzitutto, accedi alla regione il cui URL ACS è configurato nell'IdP esterno (la regione principale per impostazione predefinita). Dopo aver avviato una sessione attiva in IAM Identity Center, puoi avviare l'applicazione dal portale di AWS accesso in qualsiasi regione abilitata o tramite un link all'applicazione.