View a markdown version of this page

AWS aplicativos gerenciados que você pode usar com o IAM Identity Center - Centro de Identidade do AWS IAM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS aplicativos gerenciados que você pode usar com o IAM Identity Center

O IAM Identity Center permite que você conecte a fonte de identidade existente ou crie usuários uma vez. Isso permite que os administradores de aplicativos gerenciem o acesso aos seguintes aplicativos AWS gerenciados sem federação separada ou sincronização de usuários e grupos.

AWS aplicativos gerenciados que se integram ao IAM Identity Center

Todos os aplicativos AWS gerenciados na tabela a seguir se integram às instâncias organizacionais do IAM Identity Center. A tabela também fornece informações sobre o seguinte para um aplicativo AWS gerenciado compatível:

  • Se a aplicação também se integra a uma instância de conta do IAM Identity Center

  • Se a aplicação pode habilitar a propagação de identidade confiável por meio do IAM Identity Center

  • Se a aplicação é compatível com o IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente

  • Se o aplicativo oferece suporte à implantação em outras regiões do IAM Identity Center

nota

Os aplicativos que suportam a implantação em outras regiões do IAM Identity Center também oferecem suporte ao IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente. Cada aplicativo AWS gerenciado listado aqui oferece suporte à implantação na região primária. Para obter mais informações, consulte Implantando e gerenciando AWS aplicativos gerenciados em vários Regiões da AWS.

AWS aplicativo gerenciado Integradas com uma instância de conta do IAM Identity Center Permite a propagação de identidades confiáveis por meio do IAM Identity Center Compatível com o IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente Oferece suporte à implantação em outras regiões do IAM Identity Center
SQL do Amazon Athena Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
Amazônia CodeCatalyst Sim Não Sim Não
Amazônia DataZone Yes (Sim) Yes (Sim) Yes (Sim) Não
Recursos do Amazon EKS Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon EMR no EC2 Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
Amazon EMR no EKS Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
Amazon EMR Sem Servidor Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
Amazon EMR Studio Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
Amazon Kendra Não Não Sim Não
Amazon Managed Grafana Não Não Sim Não
Amazon Monitron Não Não Sim Não
OpenSearch Serviço Amazon Yes (Sim) Yes (Sim) Yes (Sim) Não
OpenSearch Serviço Amazon Serverless Service Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon Q Business Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon Quick Yes (Sim) Yes (Sim) Yes (Sim) Não
banco de dados de origem Sim2 Yes (Sim) Yes (Sim) Yes (Sim)
Amazon S3 Access Grants Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
SageMaker Estúdio Amazon Não Yes (Sim) Yes (Sim) Não
Amazon SageMaker Unified Studio Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
Amazônia WorkMail Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazônia WorkSpaces Sim Não Sim Não
Amazônia WorkSpaces Secure Browser Não Não Sim Não
AWS acesso à conta (gerente de acesso à conta) Não Yes (Sim) Yes (Sim) Não 3
AWS App Studio Sim Não Não
AWS Deadline Cloud Sim Não Yes (Sim) Yes (Sim)
Agente do AWS DevOps Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
AWS Glue Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
AWS IoT Events Não
AWS IoT SiteWise Não
AWS Lake Formation Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
AWS re:Post Privado Yes (Sim) Não Sim Não
Cadeia de Suprimentos AWS Sim Não Sim Não
AWS Agente de segurança Yes (Sim) Yes (Sim) Yes (Sim) Não
AWS Systems Manager Não Sim Sim - Desktop remoto do Fleet Manager
AWS Transfer Family aplicativos da web Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
AWS Transformação Sim Não Sim Não
Acesso Verificado pela AWS Não Sim Não
Kiro Sim1 Yes (Sim) Yes (Sim) Não
Multi-party aprovação Não Yes (Sim) Yes (Sim) Não
OpenSearch user interface (Dashboards) Yes (Sim) Yes (Sim) Yes (Sim) Não

1 Para o Kiro, as instâncias de conta do IAM Identity Center são suportadas, a menos que seus usuários precisem acessar o conjunto completo de recursos do Kiro em AWS sites. Para obter mais informações, consulte Configurando o Kiro no Guia do usuário do Kiro.

2 Para o Amazon Redshift, as instâncias de conta do IAM Identity Center são suportadas, exceto para aplicativos como o Query Editor v2, que exigem conjuntos de permissões, que não são suportados por instâncias de conta.

3 Você ativa o gerente de acesso à conta na região principal do IAM Identity Center, o que torna o aplicativo de acesso à AWS conta disponível lá. Você pode replicar a instância do gerenciador de acesso à conta em outras regiões do IAM Identity Center para disponibilizar o aplicativo de acesso à AWS conta nessas regiões adicionais.

nota

Alguns AWS serviços, como Connect Customer, não AWS Client VPN estão listados nesta tabela, embora você possa usá-los com o IAM Identity Center. Isso ocorre porque eles se integram ao IAM Identity Center usando exclusivamente SAML e, portanto, são categorizados como aplicativos gerenciados pelo cliente.