View a markdown version of this page

AWS IAM Identity Center in AWS European Sovereign Cloud - AWS European Sovereign Cloud Guía del usuario de

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS IAM Identity Center in AWS European Sovereign Cloud

En este tema se describe la funcionalidad de IAM Identity Center en la AWS European Sovereign Cloud región.

IAM Identity Center es el servicio recomendado para gestionar el acceso del personal a las aplicaciones de AWS. Le permite conectar una vez su fuente actual de identidades de personal a AWS y ofrecer a los usuarios una experiencia de inicio de sesión única en AWS. Impulsa las experiencias personalizadas que ofrecen las aplicaciones de AWS y la capacidad de definir y auditar el acceso de los usuarios a los datos de los servicios de AWS. También puede ayudarlo a administrar el acceso a varios Cuentas de AWS desde un lugar central.

Cómo AWS IAM Identity Center difiere

Las siguientes diferencias se aplican a IAM Identity Center:

  • IAM Identity Center se integra AWS Organizations para gestionar el acceso en todos sus Cuentas de AWS sistemas y, por lo tanto, IAM Identity Center está sujeto a cualquier AWS Organizations AWS European Sovereign Cloud diferencia.

  • IAM Identity Center admite terminales solo con IPv4 y de doble pila en el. AWS European Sovereign Cloud

  • La URL del portal de acceso de AWS solo para IPv4 tiene un AWS European Sovereign Cloud patrón de URL de. https://{IAM-Identity-Center-instance-ID}.eusc-de-east-1.portal.amazonaws.eu La URL del portal de acceso de AWS de doble pila es. https://{IAM-Identity-Center-instance-ID}.portal.eusc-de-east-1.app.amazonwebservices.eu Puede encontrar las URL en la página de configuración de la IAM Identity Center consola.

  • Los alias personalizados para la URL del portal de acceso a AWS no están disponibles.

  • El nombre de recurso de Amazon (ARN) de su IAM Identity Center instancia tiene un AWS European Sovereign Cloud patrón de. arn:aws-eusc:sso:::instance/{IAM-Identity-Center-instance-ID} Puedes encontrar este ARN en la página de configuración de la IAM Identity Center consola.

  • Los ARN de los conjuntos de IAM Identity Center permisos tienen un AWS European Sovereign Cloud patrón de. arn:aws-eusc:sso:::permissionSet/{IAM-Identity-Center-instance-ID}/{PermissionSet-ID} Puedes encontrar estos ARN en la pestaña Conjuntos de permisos situada debajo de la Cuentas de AWS página de la IAM Identity Center consola.

  • La dirección de correo electrónico no-reply@sso.signin.amazonaws-eusc.eu se utiliza para enviar correos electrónicos de verificación, restablecimiento de contraseña e invitaciones de usuario a. AWS European Sovereign Cloud La dirección de correo electrónico no-reply@signin.amazonaws-eusc.eu se usa para enviar correos electrónicos con contraseñas olvidadas.

  • Multi-Region el soporte no está disponible en este momento.

  • IAM Identity Center se integra con las aplicaciones de AWS para proporcionar un inicio de sesión único y una administración centralizada de identidades y accesos para esas aplicaciones. La página de capacidades de AWS muestra las aplicaciones de AWS disponibles en. AWS European Sovereign Cloud Consulte la guía AWS European Sovereign Cloud de usuario específica de una aplicación de AWS para obtener más información sobre su integración con IAM Identity Center.

  • Si filtra el acceso a dominios de AWS específicos mediante una solución de filtrado de contenido web, como firewalls de próxima generación (NGFW) o Secure Web Gateways (SWG), debe añadir los siguientes dominios a las listas de permitidos de sus soluciones de filtrado de contenido web. De este modo, podrá acceder a su portal de acceso a AWS.

    Dominios exclusivos de IPv4:

    • [Identity Center instance ID].[Region].portal.amazonaws.eu

    • *.aws.dev

    • *.awsstatic.eu

    • *.console.a2z.eu

    • oidc.[Region].amazonaws.eu

    • static.global.applicationcatalog.amazonaws.eu

    • *.sso.[Region].amazonaws.eu

    • *.sso.amazonaws.eu

    • [Region].signin.amazonaws-eusc.eu

    • signin.amazonaws-eusc.eu

    • [Region].threat-mitigation.aws.eu

    • amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu

  • Para el acceso a terminales de doble pila (IPv4 e IPv6), también debe agregar los siguientes dominios a las listas de permitidos de su solución de filtrado de contenido web:

    • [Identity Center instance ID].portal.[Region].app.amazonwebservices.eu

    • *.aws.dev

    • *.awsstatic.eu

    • *.console.a2z.eu

    • oidc.[Region].api.amazonwebservices.eu

    • static.global.applicationcatalog.amazonaws.eu

    • *.sso.[Region].api.amazonwebservices.eu

    • [Region].sso.signin.amazonaws-eusc.eu

    • *.signin.amazonaws-eusc.eu

    • [Region].threat-mitigation.aws.eu

    • amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu

Documentación