As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS aplicativos gerenciados que você pode usar com o IAM Identity Center
O IAM Identity Center permite que você conecte a fonte de identidade existente ou crie usuários uma vez. Isso permite que os administradores de aplicativos gerenciem o acesso aos seguintes aplicativos AWS gerenciados sem federação separada ou sincronização de usuários e grupos.
AWS aplicativos gerenciados que se integram ao IAM Identity Center
Todos os aplicativos AWS gerenciados na tabela a seguir se integram às instâncias organizacionais do IAM Identity Center. A tabela também fornece informações sobre o seguinte para um aplicativo AWS gerenciado compatível:
Se a aplicação também se integra a uma instância de conta do IAM Identity Center
Se a aplicação pode habilitar a propagação de identidade confiável por meio do IAM Identity Center
Se a aplicação é compatível com o IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente
Se o aplicativo oferece suporte à implantação em outras regiões do IAM Identity Center
nota
Os aplicativos que suportam a implantação em outras regiões do IAM Identity Center também oferecem suporte ao IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente. Cada aplicativo AWS gerenciado listado aqui oferece suporte à implantação na região primária. Para obter mais informações, consulte Implantando e gerenciando AWS aplicativos gerenciados em vários Regiões da AWS.
| AWS aplicativo gerenciado | Integradas com uma instância de conta do IAM Identity Center | Permite a propagação de identidades confiáveis por meio do IAM Identity Center | Compatível com o IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente | Oferece suporte à implantação em outras regiões do IAM Identity Center |
|---|---|---|---|---|
| SQL do Amazon Athena | ||||
| Amazônia CodeCatalyst | ||||
| Amazônia DataZone | ||||
| Recursos do Amazon EKS | ||||
| Amazon EMR no EC2 | ||||
| Amazon EMR no EKS | ||||
| Amazon EMR Sem Servidor | ||||
| Amazon EMR Studio | ||||
| Amazon Kendra | ||||
| Amazon Managed Grafana | ||||
| Amazon Monitron | ||||
| OpenSearch Serviço Amazon | ||||
| OpenSearch Serviço Amazon Serverless Service | ||||
| Amazon Q Business | ||||
| Amazon Quick | ||||
| banco de dados de origem | ||||
| Amazon S3 Access Grants | ||||
| SageMaker Estúdio Amazon | ||||
| Amazon SageMaker Unified Studio | ||||
| Amazônia WorkMail | ||||
| Amazônia WorkSpaces | ||||
| Amazônia WorkSpaces Secure Browser | ||||
| AWS acesso à conta (gerente de acesso à conta) | ||||
| AWS App Studio | ||||
| AWS Deadline Cloud | ||||
| Agente do AWS DevOps | ||||
| AWS Glue | ||||
| AWS IoT Events | ||||
| AWS IoT SiteWise | ||||
| AWS Lake Formation | ||||
| AWS re:Post Privado | ||||
| Cadeia de Suprimentos AWS | ||||
| AWS Agente de segurança | ||||
| AWS Systems Manager | ||||
| AWS Transfer Family aplicativos da web | ||||
| AWS Transformação | ||||
| Acesso Verificado pela AWS | ||||
| Kiro | ||||
| Multi-party aprovação | ||||
| OpenSearch user interface (Dashboards) |
1 Para o Kiro, as instâncias de conta do IAM Identity Center são suportadas, a menos que seus usuários precisem acessar o conjunto completo de recursos do Kiro em AWS sites. Para obter mais informações, consulte Configurando o Kiro no Guia do usuário do Kiro.
2 Para o Amazon Redshift, as instâncias de conta do IAM Identity Center são suportadas, exceto para aplicativos como o Query Editor v2, que exigem conjuntos de permissões, que não são suportados por instâncias de conta.
3 Você ativa o gerente de acesso à conta na região principal do IAM Identity Center, o que torna o aplicativo de acesso à AWS conta disponível lá. Você pode replicar a instância do gerenciador de acesso à conta em outras regiões do IAM Identity Center para disponibilizar o aplicativo de acesso à AWS conta nessas regiões adicionais.
nota
Alguns AWS serviços, como Connect Customer, não AWS Client VPN estão listados nesta tabela, embora você possa usá-los com o IAM Identity Center. Isso ocorre porque eles se integram ao IAM Identity Center usando exclusivamente SAML e, portanto, são categorizados como aplicativos gerenciados pelo cliente.