View a markdown version of this page

Mise à jour de l'intégration d'IAM Identity Center - AWS Lake Formation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mise à jour de l'intégration d'IAM Identity Center

Après avoir créé la connexion, vous pouvez ajouter des applications tierces pour l'intégration d'IAM Identity Center à Lake Formation et accéder aux données Amazon S3 pour le compte des utilisateurs. Vous pouvez également supprimer des applications existantes de l'intégration IAM Identity Center. Vous pouvez ajouter ou supprimer des applications à l'aide de la console Lake Formation et en utilisant l'UpdateLakeFormationIdentityCenterConfigurationopération. AWS CLI

Note

Une fois l'intégration IAM Identity Center créée, vous ne pouvez pas mettre à jour l'instanceARN.

Console de gestion AWS
Pour mettre à jour une connexion IAM Identity Center existante avec Lake Formation
  1. Connectez-vous au et ouvrez Console de gestion AWS la console Lake Formation à l'adresse https://console.aws.amazon.com/lakeformation/.

  2. Dans le volet de navigation de gauche, sélectionnez l'intégration d'IAM Identity Center.

  3. Sélectionnez Ajouter sur la page d'intégration d'IAM Identity Center.

  4. Entrez un ou plusieurs Compte AWS identifiants valides, des identifiants d'organisation et des identifiants and/or d'unité organisationnelle pour permettre aux comptes externes d'accéder aux ressources du catalogue de données.

  5. Sur l'écran Ajouter des applications, saisissez les identifiants des applications tierces que vous souhaitez intégrer à Lake Formation.

  6. Sélectionnez Ajouter.

  7. (Facultatif) Sur la page d'intégration d'IAM Identity Center, vous pouvez soit activer la propagation d'identité sécurisée pour Amazon Redshift connect, soit la désactiver. Lake Formation propage l'identité vers l'aval en fonction des autorisations effectives, afin que les applications autorisées puissent accéder aux données pour le compte des utilisateurs.

AWS CLI

Vous pouvez ajouter ou supprimer des applications tierces pour l'intégration d'IAM Identity Center en exécutant la AWS CLI commande suivante. Lorsque vous définissez l'état du filtrage externe surENABLED, cela permet à l'IAM Identity Center de gérer l'identité des applications tierces qui accèdent aux données gérées par Lake Formation. Vous pouvez également activer ou désactiver l'intégration d'IAM Identity Center en définissant l'état de l'application.

aws lakeformation update-lake-formation-identity-center-configuration \ --external-filtering '{"AuthorizedTargets": ["<app arn1>", "<app arn2>"], "Status": "ENABLED"}'\ --share-recipients '[{"DataLakePrincipalIdentifier": "<444455556666>"} {"DataLakePrincipalIdentifier": "<777788889999>"}]' \ --application-status ENABLED

Si vous possédez déjà une application LF IDC, mais que vous souhaitez ajouter l'Redshift:Connectautorisation, vous pouvez utiliser ce qui suit pour mettre à jour votre application Lake Formation IDC. L'autorisation peut être ACTIVÉE ou DÉSACTIVÉE.

aws lakeformation update-lake-formation-identity-center-configuration \ --service-integrations '[{ "Redshift": [{ "RedshiftConnect": { "Authorization": "ENABLED" } }] }]'