View a markdown version of this page

Integrieren von IAM Identity Center - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integrieren von IAM Identity Center

Mit AWS IAM Identity Center können Sie eine Verbindung zu Identitätsanbietern (IdPs) herstellen und den Zugriff für Benutzer und Gruppen über AWS Analysedienste hinweg zentral verwalten. Sie können Identitätsanbieter wie Okta, Ping und Microsoft Entra ID (früher Azure Active Directory) in IAM Identity Center integrieren, damit Benutzer in Ihrer Organisation über eine Single-Sign-On-Erfahrung auf Daten zugreifen können. IAM Identity Center unterstützt auch die Verbindung weiterer externer Identitätsanbieter.

Weitere Informationen finden Sie im AWS IAM Identity Center Benutzerhandbuch unter Unterstützte Identitätsanbieter.

Sie können die Konfiguration AWS Lake Formation als aktivierte Anwendung in IAM Identity Center vornehmen, und Data Lake-Administratoren können autorisierten Benutzern und Gruppen detaillierte Berechtigungen für Ressourcen gewähren. AWS Glue Data Catalog

Benutzer aus Ihrer Organisation können sich über den Identitätsanbieter Ihrer Organisation bei jeder Identity Center-fähigen Anwendung anmelden und Datensätze abfragen, für die Lake Formation-Berechtigungen gelten. Mit dieser Integration können Sie den Zugriff auf AWS Dienste verwalten, ohne mehrere IAM-Rollen erstellen zu müssen.

Trusted Identity Propagation ist eine AWS IAM Identity Center Funktion, die Administratoren von Connected verwenden AWS-Services können, um Zugriff auf Servicedaten zu gewähren und zu überprüfen. Der Zugriff auf diese Daten basiert auf Benutzerattributen wie Gruppenzuordnungen. Die Einrichtung der Weitergabe vertrauenswürdiger Identitäten erfordert die Zusammenarbeit zwischen den Administratoren der verbundenen Benutzer AWS-Services und den IAM Identity Center-Administratoren. Weitere Informationen finden Sie unter Voraussetzungen und Überlegungen.

Einschränkungen finden Sie unter Einschränkungen bei der IAM Identity Center-Integration.