View a markdown version of this page

AWS IAM Identity Center in AWS European Sovereign Cloud - AWS European Sovereign Cloud User Guide

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS IAM Identity Center in AWS European Sovereign Cloud

In diesem Thema wird die Funktionalität von IAM Identity Center in der AWS European Sovereign Cloud Region beschrieben.

IAM Identity Center ist der empfohlene Service für die Verwaltung des Zugriffs von Mitarbeitern auf AWS-Anwendungen. Er ermöglicht es Ihnen, Ihre bestehende Quelle für Mitarbeiteridentitäten einmal mit AWS zu verbinden und Ihren Benutzern AWS-übergreifend ein einmaliges Anmeldeerlebnis zu bieten. Es ermöglicht die personalisierten Erlebnisse, die AWS-Anwendungen bieten, sowie die Möglichkeit, den benutzerorientierten Zugriff auf Daten in AWS-Services zu definieren und zu überprüfen. Es kann Ihnen auch dabei helfen, den Zugriff auf mehrere AWS-Konten von einer zentralen Stelle aus zu verwalten.

Wie AWS IAM Identity Center unterscheidet sich

Die folgenden Unterschiede gelten für IAM Identity Center:

  • IAM Identity Center lässt sich mit integrieren, AWS Organizations um den Zugriff auf Ihre gesamte Website zu verwalten AWS-Konten, und IAM Identity Center unterliegt daher jeglichen AWS Organizations AWS European Sovereign Cloud Unterschieden.

  • IAM Identity Center unterstützt sowohl reine IPv4- als auch Dual-Stack-Endpunkte in der. AWS European Sovereign Cloud

  • Die URL des AWS-Zugriffsportals, die nur IPv4 ist, hat ein AWS European Sovereign Cloud URL-Muster von. https://{IAM-Identity-Center-instance-ID}.eusc-de-east-1.portal.amazonaws.eu Die URL des Dual-Stack-AWS-Zugriffsportals lautet. https://{IAM-Identity-Center-instance-ID}.portal.eusc-de-east-1.app.amazonwebservices.eu Sie finden die URLs auf der Einstellungsseite in der IAM Identity Center Konsole.

  • Benutzerdefinierte Aliase für die URL des AWS-Zugriffsportals sind nicht verfügbar.

  • Der Amazon-Ressourcenname (ARN) für Ihre IAM Identity Center Instance hat ein AWS European Sovereign Cloud Muster vonarn:aws-eusc:sso:::instance/{IAM-Identity-Center-instance-ID}. Sie finden diesen ARN auf der Seite „Einstellungen“ in der IAM Identity Center Konsole.

  • Die ARNs für IAM Identity Center Berechtigungssätze haben ein AWS European Sovereign Cloud Muster vonarn:aws-eusc:sso:::permissionSet/{IAM-Identity-Center-instance-ID}/{PermissionSet-ID}. Sie finden diese ARNs auf der Registerkarte Berechtigungssätze auf der AWS-Konten Seite in der IAM Identity Center Konsole.

  • Die E-Mail-Adresse no-reply@sso.signin.amazonaws-eusc.eu wird verwendet, um E-Mails zur E-Mail-Bestätigung, zum Zurücksetzen des Passworts und zur Benutzereinladung an folgende Adresse zu senden. AWS European Sovereign Cloud Die E-Mail-Adresse no-reply@signin.amazonaws-eusc.eu wird für den Versand von E-Mails mit vergessenem Passwort verwendet.

  • Multi-Region Support ist derzeit nicht verfügbar.

  • IAM Identity Center lässt sich in AWS-Anwendungen integrieren, um Single Sign-On und eine zentrale Identitäts- und Zugriffsverwaltung für diese Anwendungen zu ermöglichen. Auf der Seite mit den AWS-Funktionen sind die AWS-Anwendungen aufgeführt, die in der AWS European Sovereign Cloud verfügbar sind. Einzelheiten zur Integration mit einer AWS-Anwendung finden Sie im AWS European Sovereign Cloud spezifischen Benutzerhandbuch einer AWS-Anwendung. IAM Identity Center

  • Wenn Sie den Zugriff auf bestimmte AWS-Domänen mithilfe einer Lösung zur Filterung von Webinhalten wie Firewalls der nächsten Generation (NGFW) oder Secure Web Gateways (SWG) filtern, müssen Sie die folgenden Domänen zu Ihren Zulassungslisten für die Filterung von Webinhalten hinzufügen. Auf diese Weise können Sie auf Ihr AWS-Zugriffsportal zugreifen.

    Nur IPv4-Domains:

    • [Identity Center instance ID].[Region].portal.amazonaws.eu

    • *.aws.dev

    • *.awsstatic.eu

    • *.console.a2z.eu

    • oidc.[Region].amazonaws.eu

    • static.global.applicationcatalog.amazonaws.eu

    • *.sso.[Region].amazonaws.eu

    • *.sso.amazonaws.eu

    • [Region].signin.amazonaws-eusc.eu

    • signin.amazonaws-eusc.eu

    • [Region].threat-mitigation.aws.eu

    • amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu

  • Für den Dual-Stack-Endpunktzugriff (IPv4 und IPv6) müssen Sie außerdem die folgenden Domänen zu Ihren Zulassungslisten für die Filterung von Webinhalten hinzufügen:

    • [Identity Center instance ID].portal.[Region].app.amazonwebservices.eu

    • *.aws.dev

    • *.awsstatic.eu

    • *.console.a2z.eu

    • oidc.[Region].api.amazonwebservices.eu

    • static.global.applicationcatalog.amazonaws.eu

    • *.sso.[Region].api.amazonwebservices.eu

    • [Region].sso.signin.amazonaws-eusc.eu

    • *.signin.amazonaws-eusc.eu

    • [Region].threat-mitigation.aws.eu

    • amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu

Dokumentation