View a markdown version of this page

AWS aplicaciones administradas que puede usar con IAM Identity Center - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS aplicaciones administradas que puede usar con IAM Identity Center

IAM Identity Center le permite conectar su origen de identidad existente o crear usuarios una sola vez. Esto permite a los administradores de aplicaciones gestionar el acceso a las siguientes aplicaciones AWS gestionadas sin necesidad de una federación o sincronización de usuarios y grupos por separado.

AWS aplicaciones administradas que se integran con IAM Identity Center

Todas las aplicaciones AWS administradas de la tabla siguiente se integran con las instancias organizativas de IAM Identity Center. La tabla también proporciona información sobre lo siguiente para una aplicación AWS gestionada compatible:

  • Si la aplicación también se integra con instancias de cuenta de IAM Identity Center

  • Si la aplicación puede permitir una propagación de identidades de confianza a través de IAM Identity Center

  • Si la aplicación es compatible con IAM Identity Center configurado con una clave de KMS administrada por el cliente

  • Si la aplicación admite la implementación en otras regiones del centro de identidad de IAM

nota

Las aplicaciones que admiten la implementación en otras regiones del IAM Identity Center también admiten el IAM Identity Center configurado con una clave de KMS administrada por el cliente. Todas las aplicaciones AWS gestionadas que se enumeran aquí admiten la implementación en la región principal. Para obtener más información, consulte Implementación y administración AWS aplicaciones administradas en múltiples Regiones de AWS.

AWS aplicación gestionada Integración con instancias de cuenta de IAM Identity Center Permite una propagación de identidad confiable a través de IAM Identity Center Es compatible con IAM Identity Center configurado con una clave de KMS administrada por el cliente Soporta la implementación en otras regiones del IAM Identity Center
Amazon Athena SQL Sí Sí Sí Sí
Amazon CodeCatalyst Sí No Sí No
Amazon DataZone Sí Sí Sí No
Capacidades de Amazon EKS Sí Sí Sí No
Amazon EMR en EC2 Sí Sí Sí Sí
Amazon EMR en EKS Sí Sí Sí Sí
Amazon EMR sin servidor Sí Sí Sí Sí
Amazon EMR Studio Sí Sí Sí Sí
Amazon Kendra No No Sí No
Amazon Managed Grafana No No Sí No
Amazon Monitron No No Sí No
OpenSearch Servicio Amazon Sí Sí Sí No
OpenSearch Servicio Amazon Serverless Service Sí Sí Sí No
Amazon Q Business Sí Sí Sí No
Amazon Quick Sí Sí Sí No
Amazon Redshift Sí2 Sí Sí Sí
Amazon S3 Access Grants Sí Sí Sí Sí
Amazon SageMaker Studio No Sí Sí No
Amazon SageMaker Unified Studio Sí Sí Sí Sí
Amazon WorkMail Sí Sí Sí No
Amazon WorkSpaces Sí No Sí No
Amazon WorkSpaces Secure Browser No No Sí No
AWS acceso a la cuenta (administrador de acceso a la cuenta) No Sí Sí No 3
AWS App Studio Sí No No No
AWS Deadline Cloud Sí No Sí Sí
Agente de AWS DevOps Sí Sí Sí Sí
AWS Glue Sí Sí Sí Sí
AWS IoT Events No No No No
AWS IoT SiteWise No No No No
AWS Lake Formation Sí Sí Sí Sí
AWS re:Post Private Sí No Sí No
AWS Supply Chain Sí No Sí No
AWS Agente de seguridad Sí Sí Sí No
AWS Systems Manager No No Sí Sí: escritorio remoto de Fleet Manager
AWS Transfer Family aplicaciones web Sí Sí Sí Sí
AWS Transformación Sí No Sí No
Acceso verificado de AWS No No Sí No
Kiro Sí1 Sí Sí No
Multi-party aprobación No Sí Sí No
OpenSearch user interface (Dashboards) Sí Sí Sí No

1 En el caso de Kiro, se admiten las instancias de cuentas de IAM Identity Center, a menos que los usuarios necesiten acceder al conjunto completo de funciones de Kiro en los sitios web. AWS Para obtener más información, consulte Configuración de Kiro en la Guía del usuario de Kiro.

2 En Amazon Redshift, se admiten las instancias de cuentas de IAM Identity Center, excepto aplicaciones como Query Editor v2, que requieren conjuntos de permisos, que no son compatibles con las instancias de cuentas.

3 Se habilita el administrador de acceso a la cuenta en la región principal del IAM Identity Center, lo que hace que la aplicación de acceso a la AWS cuenta esté disponible allí. Puedes replicar la instancia del administrador de acceso a la cuenta en otras regiones del Identity Center de IAM para que la aplicación de acceso a la AWS cuenta esté disponible en esas regiones adicionales.

nota

Algunos AWS servicios, como Connect Customer, no AWS Client VPN aparecen en esta tabla, aunque puedes usarlos con IAM Identity Center. Esto se debe a que se integran con IAM Identity Center exclusivamente mediante SAML y, por lo tanto, se clasifican como aplicaciones gestionadas por el cliente.