Co to jest katalog AWS SSO?

Co to jest katalog AWS SSO?
AWS Iam Identity Center (SSO) służy do tworzenia elastycznych uprawnień, dostosowanych do ról lub projektów, aby przypisać użytkownikom. AWS Directory Service oferuje korzystanie z jego usług do łączenia się z tożsamością SSO. Aby rozpocząć korzystanie z usługi tożsamości IAM, należy najpierw ustawić katalog.

Ten post nauczy Cię o katalogu AWS SSO.

What Is AWS Iam Identity Center (pojedynczy znak)?

AWS Identity Center SSO służy do tworzenia wielu tożsamości na koncie AWS w celu zarządzania różnymi grupami z różnymi zestawami uprawnień. AWS Iam Identity Center łączy różne systemy za pomocą Active Directory za pomocą SAML 2.0. Oferuje samodzielne katalog AWS w środowisku lokalnym i wykorzystuje SSO do połączenia z usługą katalogu AWS:

Co to jest usługa katalogu AWS?

Usługa katalogu AWS zawiera kilka różnych opcji, w jaki sposób użytkownik może wdrożyć katalog w AWS lub połączyć się z istniejącym katalogiem. Active Directory (AD) to baza danych kont i poświadczeń użytkowników, które są wykorzystywane do uwierzytelniania i autoryzacji. AWS oferuje zarządzane przez Microsoft AD IAM SSO, aby uruchomić wiele tożsamości na:

Jak utworzyć użytkownika w katalogu AWS Identity Center?

Aby utworzyć użytkownika SSO, odwiedź IAM Identity Center i kliknij „Panel”Strona z lewego panelu:

Aby rozpocząć korzystanie z usługi tożsamości IAM IAM, należy wybrać źródło tożsamości, klikając jej link:

Udaj się do „Źródło tożsamości”Sekcja i rozwinąć„działania”Menu i kliknij„Zmień źródło tożsamości" przycisk:

AWS oferuje wiele opcji źródeł tożsamości i domyślnie wybiera katalog Centrum tożsamości:

Wróć do deski rozdzielczej i „Katalog Centrum tożsamości" został wybrany:

Po wybraniu katalogu kliknij „Użytkownicy”Strona z lewego panelu:

Kliknij na "Dodaj użytkownika" przycisk:

Wpisz nazwę użytkownika i podaj „E-mail”Adres w sprawie weryfikacji użytkownika:

Przewiń w dół, aby wpisać pierwsze i nazwisko użytkownika:

Kliknij na "Następny" przycisk:

Następnie kliknij „Stworzyć grupę" przycisk:

Wpisz nazwę grupy:

Kliknij na "Stworzyć grupę" przycisk:

Wybierz grupę, która ma być dołączona do użytkownika i kliknij „Następny" przycisk:

Przejrzyj konfiguracje i kliknij „Dodaj użytkownika" przycisk:

Użytkownik został pomyślnie utworzony:

To wszystko o katalogu AWS SSO.

Wniosek

Katalog AWS SSO jest wykorzystywany do zarządzania wieloma tożsamością w celu identyfikacji i autoryzacji użytkowników. Pierwszym krokiem w korzystaniu z usługi SSO jest wybranie źródła tożsamości z wielu opcji dostarczanych przez platformę. Użytkownik może zostać utworzony w AWS Iam Identity Center, podając nazwę i adres e -mail do weryfikacji użytkownika. Ten przewodnik wyjaśnił katalog AWS SSO.