

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiornamento dell'integrazione con IAM Identity Center
<a name="update-lf-identity-center-connection"></a>

Dopo aver creato la connessione, puoi aggiungere applicazioni di terze parti per l'integrazione di IAM Identity Center da integrare con Lake Formation e ottenere l'accesso ai dati di Amazon S3 per conto degli utenti. Puoi anche rimuovere le applicazioni esistenti dall'integrazione con IAM Identity Center. È possibile aggiungere o rimuovere applicazioni utilizzando la console Lake Formation e utilizzando [UpdateLakeFormationIdentityCenterConfiguration](https://docs.aws.amazon.com/lake-formation/latest/APIReference/API_UpdateLakeFormationIdentityCenterConfiguration.html)operation. AWS CLI

**Nota**  
Dopo aver creato l'integrazione con IAM Identity Center, non puoi aggiornare l'istanza`ARN`.

------
#### [ Console di gestione AWS ]

**Per aggiornare una connessione IAM Identity Center esistente con Lake Formation**

1. Accedi a Console di gestione AWS, e apri la console Lake Formation all'indirizzo [https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

1. Nel riquadro di navigazione a sinistra, seleziona **IAM Identity Center integration**.

1. Seleziona **Aggiungi** nella pagina di **integrazione di IAM Identity Center**.

1. Inserisci una o più organizzazioni IDs o unità and/or organizzative valide Account AWS IDs IDs per consentire agli account esterni di accedere alle risorse del Data Catalog. 

1. Nella schermata **Aggiungi applicazioni**, inserisci l'applicazione IDs delle applicazioni di terze parti che desideri integrare con Lake Formation. 

1. Selezionare **Aggiungi**.

1. (Facoltativo) Nella pagina di **integrazione di IAM Identity Center** puoi abilitare la propagazione dell'identità affidabile per Amazon Redshift, connetterla o disabilitarla. Lake Formation propaga l'identità a valle sulla base delle autorizzazioni effettive, in modo che le applicazioni autorizzate possano accedere ai dati per conto degli utenti.

------
#### [ AWS CLI ]

Puoi aggiungere o rimuovere applicazioni di terze parti per l'integrazione con IAM Identity Center eseguendo il comando seguente. AWS CLI Quando imposti lo stato del filtro esterno su`ENABLED`, consente a IAM Identity Center di fornire la gestione delle identità per le applicazioni di terze parti per accedere ai dati gestiti da Lake Formation. Puoi anche abilitare o disabilitare l'integrazione di IAM Identity Center impostando lo stato dell'applicazione. 

```
aws lakeformation update-lake-formation-identity-center-configuration \
 --external-filtering '{"AuthorizedTargets": ["<app arn1>", "<app arn2>"], "Status": "ENABLED"}'\
 --share-recipients '[{"DataLakePrincipalIdentifier": "<444455556666>"}
                     {"DataLakePrincipalIdentifier": "<777788889999>"}]' \
 --application-status ENABLED
```

Se disponi di un'applicazione LF IDC esistente, ma desideri aggiungere l'`Redshift:Connect`autorizzazione, puoi utilizzare quanto segue per aggiornare la tua applicazione IDC Lake Formation. L'autorizzazione può essere ABILITATA o DISABILITATA.

```
aws lakeformation update-lake-formation-identity-center-configuration \
--service-integrations '[{                                                            
  "Redshift": [{
    "RedshiftConnect": {
      "Authorization": "ENABLED"
    }
  }]
}]'
```

------