AWS aplicativos gerenciados que você pode usar com o IAM Identity Center - Centro de Identidade do AWS IAM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS aplicativos gerenciados que você pode usar com o IAM Identity Center

O IAM Identity Center permite que você conecte a fonte de identidade existente ou crie usuários uma vez. Isso permite que os administradores de aplicativos gerenciem o acesso aos seguintes aplicativos AWS gerenciados sem federação separada ou sincronização de usuários e grupos.

Todos os aplicativos AWS gerenciados na tabela a seguir se integram às instâncias organizacionais do IAM Identity Center. A tabela também fornece informações sobre o seguinte para um aplicativo AWS gerenciado compatível:

  • Se a aplicação também se integra a uma instância de conta do IAM Identity Center

  • Se a aplicação pode habilitar a propagação de identidade confiável por meio do IAM Identity Center

  • Se a aplicação é compatível com o IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente

  • Se o aplicativo oferece suporte à implantação em regiões adicionais do IAM Identity Center

nota

Os aplicativos que oferecem suporte à implantação em regiões adicionais do IAM Identity Center também oferecem suporte ao IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente. Cada aplicativo AWS gerenciado listado aqui oferece suporte à implantação na região principal. Para obter mais informações, consulte Implantação e gerenciamento de aplicativos AWS gerenciados em vários Regiões da AWS.

AWS aplicativos gerenciados que se integram ao IAM Identity Center
AWS aplicativo gerenciado Integradas com uma instância de conta do IAM Identity Center Permite a propagação de identidades confiáveis por meio do IAM Identity Center Compatível com o IAM Identity Center configurado com uma chave KMS gerenciada pelo cliente Oferece suporte à implantação em regiões adicionais do IAM Identity Center
SQL do Amazon Athena Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon CodeCatalyst Sim Não Sim Não
Amazon DataZone Yes (Sim) Yes (Sim) Yes (Sim) Não
Recursos do Amazon EKS Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon EMR no EC2 Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon EMR no EKS Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon EMR Sem Servidor Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon EMR Studio Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon Kendra Não Não Sim Não
Amazon Managed Grafana Não Não Sim Não
Amazon Monitron Não
OpenSearch Serviço Amazon Yes (Sim) Yes (Sim) Yes (Sim) Não
OpenSearch Serviço Amazon Serverless Service Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon Q Business Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon Quick Yes (Sim) Yes (Sim) Yes (Sim) Não
banco de dados de origem Sim2 Yes (Sim) Yes (Sim) Yes (Sim)
Amazon S3 Access Grants Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
SageMaker Estúdio Amazon Não Yes (Sim) Yes (Sim) Não
Amazon SageMaker Unified Studio Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon WorkMail Yes (Sim) Yes (Sim) Yes (Sim) Não
Amazon WorkSpaces Sim Não Sim Não
Amazon WorkSpaces Secure Browser Não Não Sim Não
AWS App Studio Sim Não Não
AWS Deadline Cloud Sim Não Yes (Sim) Yes (Sim)
AWS Glue Yes (Sim) Yes (Sim) Yes (Sim) Não
AWS IoT Events
AWS IoT SiteWise Não
AWS Lake Formation Yes (Sim) Yes (Sim) Yes (Sim) Yes (Sim)
AWS re:Post Privado Yes (Sim) Não Sim Não
Cadeia de Suprimentos AWS Sim Não Sim Não
AWS Systems Manager Não Sim Sim - Desktop remoto do Fleet Manager
AWS Transfer Family aplicativos da web Yes (Sim) Yes (Sim) Yes (Sim) Não
AWS Transformação Sim Não Sim Não
Acesso Verificado pela AWS Não Sim Não
Kiro Sim1 Yes (Sim) Yes (Sim) Não
Aprovação Multilateral Não Yes (Sim) Yes (Sim) Não
OpenSearch user interface (Dashboards) Yes (Sim) Yes (Sim) Yes (Sim) Não

1 Para o Kiro, as instâncias de conta do IAM Identity Center são suportadas, a menos que seus usuários precisem acessar o conjunto completo de recursos do Kiro nos AWS sites. Para obter mais informações, consulte Configurando o Kiro no Guia do usuário do Kiro.

2 Para o Amazon Redshift, as instâncias de conta do IAM Identity Center são suportadas, exceto para aplicativos como o Query Editor v2, que exigem conjuntos de permissões, que não são compatíveis com instâncias de conta.

nota

Alguns AWS serviços, como o Amazon Connect, não AWS Client VPN estão listados nesta tabela, embora você possa usá-los com o IAM Identity Center. Isso ocorre porque eles se integram ao IAM Identity Center usando exclusivamente SAML e, portanto, são categorizados como aplicativos gerenciados pelo cliente.