View a markdown version of this page

Changez votre source d'identité - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Changez votre source d'identité

La procédure suivante décrit comment passer d'un répertoire fourni par IAM Identity Center (le répertoire Identity Center par défaut) à Active Directory ou à un fournisseur d'identité externe, ou inversement. Avant de poursuivre, consultez les informations contenues dansConsidérations relatives à la modification de votre source d'identité. Pour effectuer cette procédure, vous aurez besoin d'une instance d'organisation d'IAM Identity Center. Pour de plus amples informations, veuillez consulter Instances d'organisation et de compte d'IAM Identity Center.

Avertissement

En fonction de votre déploiement actuel, cette modification supprime toutes les attributions d'utilisateurs et de groupes que vous avez configurées dans IAM Identity Center. Cette modification supprimera également les rôles IAM du jeu d'autorisations de votre Comptes AWS. Par conséquent, vous devrez peut-être mettre à jour vos politiques en matière de ressources, et vous devez vous assurer que cela ne perturbera pas votre accès aux AWS KMS clés et aux clusters Amazon EKS. Pour en savoir plus, veuillez consulter la section Référencement des ensembles d'autorisations dans les politiques de ressources, les cartes de configuration du cluster Amazon EKS et AWS KMS stratégies de clé.

Dans ce cas, tous les utilisateurs et tous les groupes, y compris l'utilisateur administratif d'IAM Identity Center, perdront l'accès d'authentification unique à leurs applications Comptes AWS et à leurs applications.

Pour modifier votre source d'identité
  1. Ouvrez la console IAM Identity Center.

  2. Sélectionnez Paramètres.

  3. Sur la page Paramètres, choisissez l'onglet Source d'identité. Choisissez Actions, puis choisissez Modifier la source d'identité.

  4. Sous Choisir la source d'identité, sélectionnez la source vers laquelle vous souhaitez passer, puis choisissez Suivant.

    Si vous passez à Active Directory, choisissez le répertoire disponible dans le menu de la page suivante.

    Important

    La modification de votre source d'identité vers ou depuis Active Directory supprime des utilisateurs et des groupes de l'annuaire Identity Center. Cette modification supprime également toutes les attributions que vous avez configurées dans IAM Identity Center.

    Note

    Si vous avez répliqué IAM Identity Center dans d'autres régions et que vous souhaitez modifier votre source d'identité pour Active Directory, vous devez d'abord supprimer toutes les régions supplémentaires. Multi-Region le support n'est pas disponible pour les instances qui utilisent Active Directory comme source d'identité. Pour de plus amples informations, consultez Utilisation d'IAM Identity Center sur plusieurs Régions AWS.

    Si vous passez à un fournisseur d'identité externe, nous vous recommandons de suivre les étapes décrites ci-dessousComment se connecter à un fournisseur d'identité externe.

  5. Une fois que vous avez lu la clause de non-responsabilité et que vous êtes prêt à continuer, tapez ACCEPTER.

  6. Choisissez Modifier la source d'identité. Si vous remplacez votre source d'identité par Active Directory, passez à l'étape suivante.

  7. Si vous remplacez votre source d'identité par Active Directory, vous accédez à la page Paramètres. Sur la page Paramètres, effectuez l'une des opérations suivantes :

    • Choisissez Démarrer la configuration guidée. Pour plus d'informations sur la procédure de configuration guidée, consultezConfiguration guidée.

    • Dans la section Source d'identité, choisissez Actions, puis sélectionnez Gérer la synchronisation pour configurer votre étendue de synchronisation, ainsi que la liste des utilisateurs et des groupes à synchroniser.