Ten post nauczy Cię o katalogu AWS SSO.
What Is AWS Iam Identity Center (pojedynczy znak)?
AWS Identity Center SSO służy do tworzenia wielu tożsamości na koncie AWS w celu zarządzania różnymi grupami z różnymi zestawami uprawnień. AWS Iam Identity Center łączy różne systemy za pomocą Active Directory za pomocą SAML 2.0. Oferuje samodzielne katalog AWS w środowisku lokalnym i wykorzystuje SSO do połączenia z usługą katalogu AWS:
Co to jest usługa katalogu AWS?
Usługa katalogu AWS zawiera kilka różnych opcji, w jaki sposób użytkownik może wdrożyć katalog w AWS lub połączyć się z istniejącym katalogiem. Active Directory (AD) to baza danych kont i poświadczeń użytkowników, które są wykorzystywane do uwierzytelniania i autoryzacji. AWS oferuje zarządzane przez Microsoft AD IAM SSO, aby uruchomić wiele tożsamości na:
Jak utworzyć użytkownika w katalogu AWS Identity Center?
Aby utworzyć użytkownika SSO, odwiedź IAM Identity Center i kliknij „Panel”Strona z lewego panelu:
Aby rozpocząć korzystanie z usługi tożsamości IAM IAM, należy wybrać źródło tożsamości, klikając jej link:
Udaj się do „Źródło tożsamości”Sekcja i rozwinąć„działania”Menu i kliknij„Zmień źródło tożsamości" przycisk:
AWS oferuje wiele opcji źródeł tożsamości i domyślnie wybiera katalog Centrum tożsamości:
Wróć do deski rozdzielczej i „Katalog Centrum tożsamości" został wybrany:
Po wybraniu katalogu kliknij „Użytkownicy”Strona z lewego panelu:
Kliknij na "Dodaj użytkownika" przycisk:
Wpisz nazwę użytkownika i podaj „E-mail”Adres w sprawie weryfikacji użytkownika:
Przewiń w dół, aby wpisać pierwsze i nazwisko użytkownika:
Kliknij na "Następny" przycisk:
Następnie kliknij „Stworzyć grupę" przycisk:
Wpisz nazwę grupy:
Kliknij na "Stworzyć grupę" przycisk:
Wybierz grupę, która ma być dołączona do użytkownika i kliknij „Następny" przycisk:
Przejrzyj konfiguracje i kliknij „Dodaj użytkownika" przycisk:
Użytkownik został pomyślnie utworzony:
To wszystko o katalogu AWS SSO.
Wniosek
Katalog AWS SSO jest wykorzystywany do zarządzania wieloma tożsamością w celu identyfikacji i autoryzacji użytkowników. Pierwszym krokiem w korzystaniu z usługi SSO jest wybranie źródła tożsamości z wielu opcji dostarczanych przez platformę. Użytkownik może zostać utworzony w AWS Iam Identity Center, podając nazwę i adres e -mail do weryfikacji użytkownika. Ten przewodnik wyjaśnił katalog AWS SSO.