AWS 可与 IAM 身份中心配合使用的托管应用程序 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 可与 IAM 身份中心配合使用的托管应用程序

IAM Identity Center 允许您连接现有身份源或一次性创建用户。这样,应用程序管理员就可以管理对以下 AWS 托管应用程序的访问权限,而无需单独的联合体或用户和组同步。

下表中的所有 AWS 托管应用程序都与 IAM Identity Center 的组织实例集成。该表还提供了有关支持的 AWS 托管应用程序的以下内容的信息:

  • 应用程序是否也与 IAM Identity Center 的账户实例集成

  • 应用程序是否可以通过 IAM Identity Center 启用可信身份传播?

  • 应用程序是否支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center

  • 应用程序是否支持在 IAM 身份中心的其他区域部署

注意

支持在 IAM 身份中心其他区域部署的应用程序还支持使用客户托管 KMS 密钥配置的 IAM 身份中心。此处列出的每个 AWS 托管应用程序都支持在主区域部署。有关更多信息,请参阅 跨多个 AWS 托管应用程序部署和管理托管应用程序 AWS 区域

AWS 与 IAM 身份中心集成的托管应用程序
AWS 托管应用程序 IAM Identity Center 的账户实例集成 通过 IAM Identity Center 启用可信身份传播 支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center 支持在 IAM 身份中心的其他区域进行部署
Amazon Athena SQL 没有
Amazon CodeCatalyst 没有 没有
Amazon DataZone 没有
Amazon EKS 功能 没有
EC2 上的 Amazon EMR 没有
Amazon EMR on EKS 没有
Amazon EMR Serverless 没有
Amazon EMR Studio 没有
Amazon Kendra 没有 没有 没有
Amazon Managed Grafana 没有 没有 没有
Amazon Monitron 没有 没有 没有 没有
亚马逊 OpenSearch 服务 没有
亚马逊 OpenSearch 服务 Serverless Service 没有
Amazon Q Business 没有
Amazon Quick 没有
Amazon Redshift 2
Amazon S3 Access Grants
亚马逊 SageMaker Studio 没有 没有
亚马逊 SageMaker 联合工作室 没有
Amazon WorkMail 没有
Amazon WorkSpaces 没有 没有
Amazon WorkSpaces Secure Browser 没有 没有 没有
AWS App Studio 没有 没有 没有
AWS Deadline Cloud 没有
AWS Glue 没有
AWS IoT Events 没有 没有 没有 没有
AWS IoT SiteWise 没有 没有 没有 没有
AWS Lake Formation
AWS re:Post 私人版 没有 没有
AWS Supply Chain 没有 没有
AWS Systems Manager 没有 没有 是-Fleet Manager 远程桌面
AWS Transfer Family 网络应用程序 没有
AWS 转换 没有 没有
AWS Verified Access 没有 没有 没有
Kiro 1 没有
多方审批 没有 没有
OpenSearch user interface (Dashboards) 没有

1 对于 Kiro,除非您的用户需要访问网站上的 AWS 全套 Kiro 功能,否则支持 IAM 身份中心的账户实例。有关更多信息,请参阅 Kiro 用户指南中的设置 Kiro

2 对于 Amazon Redshift,支持 IAM 身份中心的账户实例,但查询编辑器 v2 等需要权限集的应用程序除外,账户实例不支持权限集。

注意

有些 AWS 服务(例如 Amazon Connect)未在此表中列出,但您可以将其与 IAM 身份中心配合使用。 AWS Client VPN 这是因为它们仅使用 SAML 与 IAM Identity Center 集成,因此被归类为客户托管的应用程序