Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connect Active Directory e specifica un utente
Se utilizzi già Active Directory, i seguenti argomenti ti aiuteranno a prepararti a connettere la tua directory a IAM Identity Center.
Puoi connettere una AWS Managed Microsoft AD directory o una directory autogestita in Active Directory con IAM Identity Center.
Nota
IAM Identity Center non supporta SAMBA4-based Simple AD come fonte di identità.
AWS Managed Microsoft AD
-
Consulta le linee guida contenute inMicrosoft AD directory.
-
Segui la procedura riportata in Connect una directory in AWS Managed Microsoft AD a IAM Identity Center.
-
Configura Active Directory per sincronizzare l'utente a cui desideri concedere le autorizzazioni amministrative in IAM Identity Center. Per ulteriori informazioni, consulta Sincronizza un utente amministrativo in IAM Identity Center.
Self-managed directory in Active Directory
-
Consulta la guida inMicrosoft AD directory.
-
Segui la procedura riportata in Connect una directory autogestita in Active Directory a IAM Identity Center.
-
Configura Active Directory per sincronizzare l'utente a cui desideri concedere le autorizzazioni amministrative in IAM Identity Center. Per ulteriori informazioni, consulta Sincronizza un utente amministrativo in IAM Identity Center.
IdP esterno
-
Consulta la guida inProvider di identità esterni.
-
Segui la procedura riportata in Come connettersi a un provider di identità esterno.
-
Configura il tuo IdP per fornire agli utenti IAM Identity Center.
Nota
Prima di configurare il provisioning automatico e basato su gruppi di tutte le identità della tua forza lavoro dal tuo IdP a IAM Identity Center, ti consigliamo di sincronizzare l'unico utente a cui desideri concedere le autorizzazioni amministrative in IAM Identity Center.
Sincronizza un utente amministrativo in IAM Identity Center
Dopo aver collegato Active Directory a IAM Identity Center, puoi specificare un utente a cui concedere le autorizzazioni amministrative e quindi sincronizzare quell'utente dalla tua directory in IAM Identity Center.
-
Apri la console Centro identità IAM
. -
Seleziona Impostazioni.
-
Nella pagina Impostazioni, scegli la scheda Origine dell'identità, scegli Azioni, quindi scegli Gestisci sincronizzazione.
-
Nella pagina Gestisci sincronizzazione, scegli la scheda Utenti, quindi scegli Aggiungi utenti e gruppi.
-
Nella scheda Utenti, in Utente, inserisci il nome utente esatto e scegli Aggiungi.
-
In Utenti e gruppi aggiunti, procedi come segue:
-
Conferma che l'utente a cui desideri concedere le autorizzazioni amministrative sia specificato.
-
Seleziona la casella di controllo a sinistra del nome utente.
-
Seleziona Invia.
-
-
Nella pagina Gestisci sincronizzazione, l'utente specificato viene visualizzato nell'elenco degli ambiti Utenti sincronizzati.
-
Nel pannello di navigazione, seleziona Utenti.
-
Nella pagina Utenti, potrebbe essere necessario del tempo prima che l'utente specificato compaia nell'elenco. Scegli l'icona di aggiornamento per aggiornare l'elenco degli utenti.
A questo punto, l'utente non ha accesso all'account di gestione. Configurerai l'accesso amministrativo a questo account creando un set di autorizzazioni amministrative e assegnando l'utente a tale set di autorizzazioni. Per ulteriori informazioni, consulta Creare un set di autorizzazioni.