翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon QuickSight Enterprise Edition とのディレクトリ統合
適用先: Enterprise Edition |
対象者: システム管理者 |
注記
IAM ID フェデレーションは、ID プロバイダーグループと Amazon QuickSight の同期をサポートしていません。
Amazon QuickSight Enterprise では、次のオプションをサポートしています。
-
AWS ディレクトリサービス
-
AWS AD Connector を使用した Directory Service
-
IAM フェデレーションまたは AD Connector を使用したオンプレミスの Active Directory
-
AWS IAM Identity Center または別のサードパーティーフェデレーションサービスを使用した IAM フェデレーション
オンプレミス Active Directory で IAM フェデレーションを使用する場合は、オンプレミス Active Directory との信頼関係を持つ別の Active Directory として Directory AWS Service を実装します。
信頼関係を使用しない場合は、 AWS内の認証用にスタンドアロンのドメインをデプロイできます。その後、アクティブディレクトリでユーザーとグループを作成できます。作成したら、それらを Amazon QuickSight のユーザーとグループにマップします。この例では、ユーザーがアクティブディレクトリのログイン認証情報を使用して認証します。Amazon QuickSight へのアクセスをユーザーに対して透過的にするには、このシナリオで IAM フェデレーションを使用してください。