Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Centro identità AWS IAM in AWS European Sovereign Cloud
Questo argomento descrive la funzionalità di IAM Identity Center in the AWS European Sovereign Cloud Region.
IAM Identity Center è il servizio consigliato per gestire l'accesso della forza lavoro alle applicazioni AWS. Ti consente di connettere la tua fonte esistente di identità della forza lavoro ad AWS una sola volta e di offrire ai tuoi utenti un'esperienza di accesso singolo su AWS. Potenzia le esperienze personalizzate fornite dalle applicazioni AWS e la capacità di definire e verificare l'accesso consapevole degli utenti ai dati nei servizi AWS. Può anche aiutarti a gestire l'accesso a più accessi Account AWS da un'unica posizione centrale.
In che modo Centro identità AWS IAM differisce
Le seguenti differenze si applicano a IAM Identity Center:
-
IAM Identity Center si integra con AWS Organizations per gestire l'accesso tra i tuoi utenti e Account AWS, pertanto, IAM Identity Center è soggetto a AWS Organizations AWS European Sovereign Cloud differenze.
-
IAM Identity Center supporta sia endpoint solo IPv4 che dual-stack in. AWS European Sovereign Cloud
-
L'URL del portale di accesso AWS solo IPv4 ha uno schema URL di. AWS European Sovereign Cloud
https://{IAM-Identity-Center-instance-ID}.eusc-de-east-1.portal.amazonaws.euL'URL del portale di accesso AWS dual-stack è.https://{IAM-Identity-Center-instance-ID}.portal.eusc-de-east-1.app.amazonwebservices.euPuoi trovare gli URL nella pagina Impostazioni della console. IAM Identity Center -
Gli alias personalizzati per l'URL del portale di accesso AWS non sono disponibili.
-
L'Amazon Resource Name (ARN) per la tua IAM Identity Center istanza ha uno AWS European Sovereign Cloud schema di.
arn:aws-eusc:sso:::instance/{IAM-Identity-Center-instance-ID}Puoi trovare questo ARN nella pagina Impostazioni della console. IAM Identity Center -
Gli ARN per i set di IAM Identity Center autorizzazioni hanno uno AWS European Sovereign Cloud schema di.
arn:aws-eusc:sso:::permissionSet/{IAM-Identity-Center-instance-ID}/{PermissionSet-ID}Puoi trovare questi ARN nella scheda Set di autorizzazioni sotto la Account AWS pagina della IAM Identity Center console. -
L'indirizzo e-mail
no-reply@sso.signin.amazonaws-eusc.euviene utilizzato per inviare e-mail di verifica, reimpostazione della password e invito utente a. AWS European Sovereign Cloud L'indirizzo e-mailno-reply@signin.amazonaws-eusc.euviene utilizzato per l'invio di e-mail con password dimenticata. -
Multi-Region il supporto non è attualmente disponibile.
-
IAM Identity Center si integra con le applicazioni AWS per fornire single sign-on e gestione centralizzata delle identità e degli accessi per tali applicazioni. La pagina delle funzionalità AWS elenca le applicazioni AWS disponibili in. AWS European Sovereign Cloud Fai riferimento alla guida utente AWS European Sovereign Cloud specifica di un'applicazione AWS per dettagli sulla sua integrazione con IAM Identity Center.
-
Se filtri l'accesso a domini AWS specifici utilizzando una soluzione di filtraggio dei contenuti Web come firewall di nuova generazione (NGFW) o Secure Web Gateways (SWG), devi aggiungere i seguenti domini agli elenchi consentiti della soluzione di filtraggio dei contenuti Web. In questo modo puoi accedere al tuo portale di accesso AWS.
Domini solo IPv4:
-
[Identity Center instance ID].[Region].portal.amazonaws.eu -
*.aws.dev -
*.awsstatic.eu -
*.console.a2z.eu -
oidc.[Region].amazonaws.eu -
static.global.applicationcatalog.amazonaws.eu -
*.sso.[Region].amazonaws.eu -
*.sso.amazonaws.eu -
[Region].signin.amazonaws-eusc.eu -
signin.amazonaws-eusc.eu -
[Region].threat-mitigation.aws.eu -
amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu
-
-
Per l'accesso agli endpoint dual-stack (IPv4 e IPv6), devi anche aggiungere i seguenti domini agli elenchi consentiti della tua soluzione di filtraggio dei contenuti web:
-
[Identity Center instance ID].portal.[Region].app.amazonwebservices.eu -
*.aws.dev -
*.awsstatic.eu -
*.console.a2z.eu -
oidc.[Region].api.amazonwebservices.eu -
static.global.applicationcatalog.amazonaws.eu -
*.sso.[Region].api.amazonwebservices.eu -
[Region].sso.signin.amazonaws-eusc.eu -
*.signin.amazonaws-eusc.eu -
[Region].threat-mitigation.aws.eu -
amcs-captcha-prod-[Region].s3.dualstack.[Region].amazonaws.eu
-
Documentazione
-
https://docs.aws.amazon.com/singlesignon/Documentazione AWS IAM Identity Center
-
Strumenti per sviluppatori AWS in AWS European Sovereign Cloud
-
Endpoint di servizio per AWS European Sovereign Cloud