View a markdown version of this page

Cos’è il Centro identità IAM? - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cos’è il Centro identità IAM?

Centro identità AWS IAM è la AWS soluzione per connettere gli utenti della tua forza lavoro ad applicazioni AWS gestite come Kiro e Amazon Quick e ad altre AWS risorse. Puoi connettere il tuo provider di identità esistente e sincronizzare utenti e gruppi dalla tua directory, oppure creare e gestire i tuoi utenti direttamente in IAM Identity Center. Puoi quindi utilizzare IAM Identity Center per una o entrambe le seguenti operazioni:

  • Accesso degli utenti alle applicazioni

  • Accesso utente a Account AWS

Usi già IAM per accedere a Account AWS?

Non è necessario apportare modifiche ai Account AWS flussi di lavoro correnti per utilizzare IAM Identity Center per accedere alle applicazioni AWS gestite. Se utilizzi la federazione con IAM per Account AWS l'accesso, i tuoi utenti possono continuare ad accedere Account AWS nello stesso modo in cui hanno sempre fatto e tu puoi continuare a utilizzare i flussi di lavoro esistenti per gestire tale accesso.

Perché usare IAM Identity Center?

IAM Identity Center snellisce e semplifica l'accesso degli utenti della forza lavoro alle applicazioni o Account AWS, o a entrambe, attraverso le seguenti funzionalità chiave.

Integrazione con applicazioni gestite AWS

AWS applicazioni gestite come Kiro e Amazon Redshift integrazione con IAM Identity Center. IAM Identity Center fornisce alle applicazioni AWS gestite una visione comune di utenti e gruppi.

Propagazione affidabile delle identità tra le applicazioni

Grazie alla propagazione affidabile delle identità, le applicazioni AWS gestite come Amazon Quick possono condividere in modo sicuro l'identità di un utente con altre applicazioni AWS gestite Amazon Redshift e autorizzare l'accesso alle AWS risorse in base all'identità dell'utente. Puoi controllare più facilmente l'attività degli utenti perché CloudTrail gli eventi vengono registrati in base all'utente e alle azioni intraprese dall'utente. In questo modo è più facile capire chi ha effettuato l'accesso a cosa. Per informazioni sui casi d'uso supportati, incluse le linee guida alla configurazione end-to-end, vedere. Casi d'uso affidabili per la propagazione dell'identità

Un punto di federazione per semplificare l'accesso degli utenti a AWS

Fornendo un punto di federazione, IAM Identity Center riduce lo sforzo amministrativo richiesto per utilizzare più applicazioni AWS gestite e Account AWS. Con IAM Identity Center, è possibile effettuare la federazione una sola volta e disporre di un solo certificato da gestire quando si utilizza un provider di SAML 2.0 identità. IAM Identity Center fornisce alle applicazioni AWS gestite una visione comune di utenti e gruppi per casi d'uso attendibili per la propagazione delle identità o quando gli utenti condividono l'accesso alle AWS risorse con altre persone.

Per informazioni su come configurare i provider di identità di uso comune in modo che funzionino con IAM Identity Center, consultaTutorial sulle fonti di identità di IAM Identity Center. Se non disponi di un provider di identità esistente, puoi creare e gestire gli utenti direttamente in IAM Identity Center.

Capacità di gestire l'accesso della forza lavoro a più utenti Account AWS

IAM Identity Center offre opzioni per gestire centralmente l'accesso della forza lavoro a: Account AWS

  • I tuoi team possono creare i propri ruoli IAM Account AWS e gestire centralmente le assegnazioni dei ruoli agli utenti e ai gruppi di IAM Identity Center utilizzando la funzionalità IAM Account Access Manager. Per maggiori informazioni, consulta Perché usare l'account access manager nella IAM User Guide.

  • Puoi anche utilizzare i set di autorizzazioni IAM Identity Center per creare centralmente le autorizzazioni per funzioni lavorative comuni come l'amministratore, assegnarle a utenti e gruppi Account AWS e assegnarle a utenti e gruppi. Questa funzionalità opzionale è disponibile solo per le istanze organizzative di IAM Identity Center.

Due tipi di istanza

IAM Identity Center supporta due tipi di istanze: istanze organizzative e istanze di account. Un'istanza organizzativa è la procedura migliore. È l'unica istanza che consente di gestire l'accesso alle applicazioni Account AWS ed è consigliata per tutti gli usi in produzione. Un'istanza dell'organizzazione viene distribuita nell'account di AWS Organizations gestione e offre un unico punto da cui gestire l'accesso degli utenti. AWS

Le istanze dell'account sono vincolate all'ambiente Account AWS in cui sono abilitate. Utilizza le istanze di account di IAM Identity Center solo per supportare implementazioni isolate di applicazioni gestite selezionate AWS . Per ulteriori informazioni, consulta Istanze di organizzazione e account di IAM Identity Center.

User-friendly accesso al portale web per i tuoi utenti

Il portale di AWS accesso è un portale web intuitivo che fornisce agli utenti un accesso senza interruzioni a tutte le applicazioni assegnate o a Account AWS entrambe.

Multi-Region accesso e applicazioni Account AWS

Quando replichi la tua istanza IAM Identity Center in regioni aggiuntive, la tua forza lavoro può accedere alle proprie applicazioni Account AWS e assegnate tramite tutte le regioni abilitate e può distribuire applicazioni AWS gestite in ciascuna regione abilitata.

Rinomina IAM Identity Center

Il 26 luglio 2022, AWS Single Sign-On è stato rinominato in. Centro identità AWS IAM

Nessuna modifica ai namespace legacy

I namespace sso e le identitystore API insieme ai seguenti namespace correlati rimangono invariati per motivi di compatibilità con le versioni precedenti.