

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Integración de IAM Identity Center
<a name="identity-center-integration"></a>

Con él AWS IAM Identity Center, puede conectarse a los proveedores de identidad (IdPs) y administrar de forma centralizada el acceso de los usuarios y grupos a todos los servicios de AWS análisis. Puede integrar proveedores de identidad como Okta, Ping y Microsoft Entra ID (anteriormente Azure Active Directory) con IAM Identity Center para que los usuarios de su organización accedan a los datos mediante una experiencia de inicio de sesión único. IAM Identity Center también permite conectar otros proveedores de identidad de terceros.

Para obtener más información, consulte la sección [Proveedores de identidad compatibles](https://docs.aws.amazon.com/singlesignon/latest/userguide/supported-idps.html) en la Guía del AWS IAM Identity Center usuario.

Puede configurarlo AWS Lake Formation como una aplicación habilitada en el Centro de identidades de IAM, y los administradores del lago de datos pueden conceder permisos detallados a los usuarios y grupos autorizados sobre los recursos. AWS Glue Data Catalog 

Los usuarios de la organización pueden iniciar sesión en cualquier aplicación habilitada para Identity Center mediante el proveedor de identidad de su organización y consultar conjuntos de datos aplicando los permisos de Lake Formation. Con esta integración, puede gestionar el acceso a los AWS servicios sin necesidad de crear varias funciones de IAM.

[La propagación fiable de la identidad](https://docs.aws.amazon.com//singlesignon/latest/userguide/trustedidentitypropagation-overview.html) es una AWS IAM Identity Center función que los administradores de Connected Servicios de AWS pueden utilizar para conceder y auditar el acceso a los datos del servicio. El acceso a estos datos se basa en los atributos del usuario, como las asociaciones de grupo. La configuración de una propagación de identidad fiable requiere la colaboración entre los administradores de Connected Servicios de AWS y los administradores del IAM Identity Center. Para obtener más información, consulte [Requisitos previos y consideraciones](https://docs.aws.amazon.com//singlesignon/latest/userguide/trustedidentitypropagation-overall-prerequisites.html).

Para conocer las limitaciones, consulte [Limitaciones de la integración de IAM Identity Center](identity-center-lf-notes.md).

**Topics**
+ [Requisitos previos para la integración de IAM Identity Center con Lake Formation](prerequisites-identity-center.md)
+ [Conexión de Lake Formation con IAM Identity Center](connect-lf-identity-center.md)
+ [Actualización de la integración de IAM Identity Center](update-lf-identity-center-connection.md)
+ [Eliminación de una conexión de Lake Formation con IAM Identity Center](delete-lf-identity-center-connection.md)
+ [Concesión de permisos a usuarios y grupos](grant-permissions-sso.md)
+ [Incluir el contexto de usuario del IAM Identity Center en los registros CloudTrail](identity-center-ct-logs.md)