As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
O que é o IAM Identify Center?
Centro de Identidade do AWS IAM é a AWS solução para conectar os usuários da sua força de trabalho a aplicativos AWS gerenciados, como o Kiro e o Amazon Quick, além de outros AWS recursos. Você pode conectar o seu provedor de identidades existente e sincronizar os usuários e grupos do seu diretório, ou criar e gerenciar os usuários diretamente no IAM Identity Center. Depois, você pode usar o IAM Identity Center para ambas ou uma das seguintes alternativas:
-
Acesso dos usuário a aplicações
-
Acesso do usuário a Contas da AWS
Já está usando o IAM para acessar Contas da AWS?
Você não precisa fazer nenhuma alteração em seus Conta da AWS fluxos de trabalho atuais para usar o IAM Identity Center para acessar aplicativos AWS gerenciados. Se você estiver usando a federação com o IAM para Conta da AWS acesso, seus usuários podem continuar Contas da AWS acessando da mesma forma que sempre fizeram, e você pode continuar usando seus fluxos de trabalho existentes para gerenciar esse acesso.
Por que usar o IAM Identity Center?
O IAM Identity Center otimiza e simplifica o acesso dos usuários da força de trabalho aos aplicativos ou Contas da AWS, ou a ambos, por meio dos seguintes recursos principais.
- Integração com aplicativos AWS gerenciados
-
AWS aplicativos gerenciados, como o Kiro, e Amazon Redshift integrados ao IAM Identity Center. O IAM Identity Center fornece aplicativos AWS gerenciados com uma visão comum de usuários e grupos.
- Propagação de identidades confiáveis entre aplicações
-
Com a propagação de identidade confiável, aplicativos AWS gerenciados como o Amazon Quick podem compartilhar com segurança a identidade de um usuário com outros aplicativos AWS gerenciados Amazon Redshift e autorizar o acesso a AWS recursos com base na identidade do usuário. Você pode auditar a atividade do usuário com mais facilidade porque os CloudTrail eventos são registrados com base no usuário e nas ações que o usuário iniciou. Isso facilita saber quem acessou o quê. Para obter informações sobre os casos de uso compatíveis, incluindo orientações completas sobre configuração, consulte Casos de uso de propagação de identidades confiáveis.
- Um ponto de federação único para simplificar o acesso dos usuários à AWS
-
Ao fornecer um ponto de federação, o IAM Identity Center reduz o esforço administrativo necessário para usar vários aplicativos AWS gerenciados Contas da AWS e. Com o IAM Identity Center, você só precisa federar uma vez e tem apenas um certificado para gerenciar ao usar um provedor de identidades
SAML 2.0. O IAM Identity Center fornece aplicativos AWS gerenciados com uma visão comum de usuários e grupos para casos de uso confiáveis de propagação de identidade ou quando os usuários compartilham o acesso aos AWS recursos com outras pessoas. Para obter informações sobre como configurar os provedores de identidades mais usados para operarem com o IAM Identity Center, consulte Tutoriais sobre fontes de identidade do IAM Identity Center. Se você não tiver um provedor de identidades, poderá criar e gerenciar usuários diretamente no IAM Identity Center.
- Capacidade de gerenciar o acesso da força de trabalho a vários Contas da AWS
-
O IAM Identity Center oferece opções para gerenciar centralmente o acesso de sua força de trabalho a: Contas da AWS
-
Suas equipes podem criar suas funções do IAM Contas da AWS e gerenciar centralmente as atribuições de funções aos usuários e grupos do IAM Identity Center usando o recurso de gerenciador de acesso de contas do IAM. Consulte Por que usar o gerenciador de acesso à conta no Guia do usuário do IAM para obter mais informações.
-
Você também pode usar os conjuntos de permissões do IAM Identity Center para criar centralmente permissões para funções de trabalho comuns, como administração, provisioná-las e atribuí-las a usuários e grupos. Contas da AWS Esse atributo opcional só está disponível para instâncias de organização do IAM Identity Center.
-
- Dois tipos de instância
-
O IAM Identity Center é compatível com dois tipos de instâncias: instâncias de organização e instâncias de conta. Usa uma instância da organização é a prática recomendada. É a única instância que permite gerenciar o acesso Contas da AWS e é recomendada para todo o uso de aplicativos em produção. Uma instância da organização é implantada na conta AWS Organizations de gerenciamento e oferece um único ponto a partir do qual você pode gerenciar o acesso do usuário. AWS
As instâncias da conta estão vinculadas ao Conta da AWS local em que estão habilitadas. Use instâncias de conta do IAM Identity Center somente para oferecer suporte a implantações isoladas de aplicativos AWS gerenciados selecionados. Para obter mais informações, consulte Instâncias de organização e de conta do IAM Identity Center.
- User-friendly acesso ao portal da web para seus usuários
-
O portal de AWS acesso é um portal da Web fácil de usar que fornece aos usuários acesso contínuo a todos os aplicativos atribuídos Contas da AWS, ou a ambos.
- Multi-Region acesso Contas da AWS e aplicativos
-
Quando você replica sua instância do IAM Identity Center para outras regiões, sua força de trabalho pode acessar suas atribuições Contas da AWS e aplicativos em todas as regiões habilitadas e pode implantar aplicativos AWS gerenciados em cada região habilitada.
Renomeação do IAM Identity Center
Em 26 de julho de 2022, AWS Single Sign-On foi renomeado para Centro de Identidade do AWS IAM.
Os namespaces legados permanecem os mesmos
Os namespaces sso e identitystore da API, juntamente com os seguintes namespaces relacionados, permanecem inalterados para fins de compatibilidade com versões anteriores.
-
Comandos da CLI
-
Políticas gerenciadas contendo prefixos
AWSSSOeAWSIdentitySync -
Endpoints de serviço contendo
ssoeidentitystore -
Recursos CloudFormation contendo prefixos
AWS::SSO -
Service-linked função contendo
AWSServiceRoleForSSO -
URLs do console contendo
ssoesinglesignon -
URLs de documentação contendo
singlesignon