View a markdown version of this page

Propagation d'identité fiable avec Amazon SageMaker Studio - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Propagation d'identité fiable avec Amazon SageMaker Studio

Amazon SageMaker Studio s'intègre à IAM Identity Center et prend en charge les sessions en arrière-plan des utilisateurs et la propagation fiable des identités. Les sessions utilisateur en arrière-plan permettent à un utilisateur de lancer une tâche de longue durée dans SageMaker Studio, sans avoir à rester connecté pendant l'exécution de la tâche. La tâche s'exécute immédiatement et en arrière-plan, en utilisant les autorisations de l'utilisateur qui l'a initiée. La tâche peut continuer à s'exécuter même si l'utilisateur éteint son ordinateur, si sa session de connexion à IAM Identity Center expire ou s'il se déconnecte du portail d' AWS accès. La durée de session par défaut pour les sessions utilisateur en arrière-plan est de 7 jours, mais vous pouvez spécifier une durée maximale de 90 jours. La propagation d'identité sécurisée permet de fournir un accès précis à des AWS ressources telles que les compartiments Amazon S3 en fonction de l'identité de l'utilisateur ou de son appartenance à un groupe.

Le schéma suivant montre une configuration de propagation d'identité sécurisée pour SageMaker Studio, avec accès aux données stockées dans un compartiment Amazon S3. Les sessions utilisateur en arrière-plan sont activées pour IAM Identity Center, ce qui permet à la tâche de formation SageMaker Studio de s'exécuter en arrière-plan. Le contrôle d'accès aux données de formation est assuré par Amazon S3Access Grants.

Schéma de propagation d'identité sécurisée pour SageMaker Studio, avec une tâche de formation SageMaker Studio exécutée dans une session utilisateur en arrière-plan et accès aux données de formation dans Amazon S3 fournies par Amazon S3Access Grants.

AWS application gérée

L'application AWS gérée orientée client suivante prend en charge la propagation d'identité sécurisée :

Pour activer la propagation d'identité sécurisée et les sessions utilisateur en arrière-plan, procédez comme suit :