View a markdown version of this page

Como configurar a própria aplicação OAuth 2.0 - Centro de Identidade do AWS IAM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como configurar a própria aplicação OAuth 2.0

A propagação de identidade confiável permite que um aplicativo gerenciado pelo cliente solicite acesso aos dados nos AWS serviços em nome de um usuário. O gerenciamento de acesso aos dados é baseado na identidade do usuário, portanto, os administradores podem conceder acesso com base no usuário e nas associações a grupo existentes dos usuários. A identidade do usuário, as ações realizadas em seu nome e outros eventos são registrados em registros e CloudTrail eventos específicos do serviço.

Com a propagação de identidade confiável, um usuário pode fazer login em uma aplicação gerenciada pelo cliente e essa aplicação pode transmitir a identidade do usuário em solicitações para acessar dados nos Serviços da AWS.

Importante

Para acessar um aplicativo gerenciado pelo cliente AWS service (Serviço da AWS), é necessário obter um token de um emissor de token confiável, externo ao IAM Identity Center. Um emissor de tokens confiáveis é um servidor de autorização OAuth 2.0 que cria tokens assinados. Esses tokens autorizam aplicativos que iniciam solicitações de acesso a Serviços da AWS (aplicativos de recebimento). Para obter mais informações, consulte Usar aplicações com um emissor de tokens confiáveis.