View a markdown version of this page

AWS IAM Identity Center in AWS European Sovereign Cloud - AWS European Sovereign Cloud Guide de l’utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS IAM Identity Center in AWS European Sovereign Cloud

Cette rubrique décrit les fonctionnalités de IAM Identity Center in the AWS European Sovereign Cloud Region.

IAM Identity Center est le service recommandé pour gérer l'accès du personnel aux applications AWS. Il vous permet de connecter une seule fois votre source existante d'identités de personnel à AWS et d'offrir à vos utilisateurs une expérience d'authentification unique sur AWS. Il alimente les expériences personnalisées proposées par les applications AWS et permet de définir et d'auditer l'accès des utilisateurs aux données dans les services AWS. Il peut également vous aider à gérer l'accès à plusieurs Comptes AWS depuis un endroit central.

Comment ? AWS IAM Identity Center diffère

Les différences suivantes s'appliquent à IAM Identity Center :

  • IAM Identity Center s'intègre AWS Organizations à la gestion de l'accès entre vous Comptes AWS et IAM Identity Center est donc sujet à des AWS Organizations AWS European Sovereign Cloud différences.

  • IAM Identity Center prend en charge à la fois IPv4 uniquement et les points de terminaison à double pile dans le. AWS European Sovereign Cloud

  • L'URL du portail d'accès AWS uniquement en IPv4 possède un modèle d' AWS European Sovereign Cloud URL dehttps://{IAM-Identity-Center-instance-ID}.eusc-de-east-1.portal.amazonaws.eu. L'URL du portail d'accès AWS à double pile esthttps://{IAM-Identity-Center-instance-ID}.portal.eusc-de-east-1.app.amazonwebservices.eu. Les URL se trouvent sur la page Paramètres de la IAM Identity Center console.

  • Les alias personnalisés pour l'URL du portail d'accès AWS ne sont pas disponibles.

  • Le nom de ressource Amazon (ARN) de votre IAM Identity Center instance a un AWS European Sovereign Cloud modèle dearn:aws-eusc:sso:::instance/{IAM-Identity-Center-instance-ID}. Vous pouvez trouver cet ARN sur la page Paramètres de la IAM Identity Center console.

  • Les ARN pour les ensembles IAM Identity Center d'autorisations ont un AWS European Sovereign Cloud modèle de. arn:aws-eusc:sso:::permissionSet/{IAM-Identity-Center-instance-ID}/{PermissionSet-ID} Vous pouvez trouver ces ARN dans l'onglet Ensembles d'autorisations sous la Comptes AWS page de la IAM Identity Center console.

  • L'adresse e-mail no-reply@sso.signin.amazonaws-eusc.eu est utilisée pour envoyer des e-mails de vérification, de réinitialisation du mot de passe et d'invitation utilisateur à. AWS European Sovereign Cloud L'adresse e-mail no-reply@signin.amazonaws-eusc.eu est utilisée pour envoyer des e-mails de mot de passe oublié.

  • Multi-Region le support n'est pas disponible actuellement.

  • IAM Identity Center s'intègre aux applications AWS pour fournir une authentification unique et une gestion centralisée des identités et des accès pour ces applications. La page des fonctionnalités AWS répertorie les applications AWS disponibles dans le AWS European Sovereign Cloud. Reportez-vous au guide de l'utilisateur AWS European Sovereign Cloud spécifique d'une application AWS pour plus de détails sur son intégration avec IAM Identity Center.

  • Si vous filtrez l'accès à des domaines AWS spécifiques à l'aide d'une solution de filtrage de contenu Web telle que des pare-feux de nouvelle génération (NGFW) ou des passerelles Web sécurisées (SWG), vous devez ajouter les domaines suivants aux listes d'autorisation de votre solution de filtrage de contenu Web. Cela vous permet d'accéder à votre portail d'accès AWS.

    Domaines IPv4 uniquement :

    • [Identity Center instance ID].[Region].portal.amazonaws.eu

    • *.aws.dev

    • *.awsstatic.eu

    • *.console.a2z.eu

    • oidc.[Region].amazonaws.eu

    • static.global.applicationcatalog.amazonaws.eu

    • *.sso.[Region].amazonaws.eu

    • *.sso.amazonaws.eu

    • [Region].signin.amazonaws-eusc.eu

    • signin.amazonaws-eusc.eu

    • [Region].threat-mitigation.aws.eu

    • amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu

  • Pour l'accès aux terminaux à double pile (IPv4 et IPv6), vous devez également ajouter les domaines suivants aux listes d'autorisation de votre solution de filtrage de contenu Web :

    • [Identity Center instance ID].portal.[Region].app.amazonwebservices.eu

    • *.aws.dev

    • *.awsstatic.eu

    • *.console.a2z.eu

    • oidc.[Region].api.amazonwebservices.eu

    • static.global.applicationcatalog.amazonaws.eu

    • *.sso.[Region].api.amazonwebservices.eu

    • [Region].sso.signin.amazonaws-eusc.eu

    • *.signin.amazonaws-eusc.eu

    • [Region].threat-mitigation.aws.eu

    • amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu

Documentation