

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Aplikasi yang dikelola pelanggan
<a name="customermanagedapps"></a>

Pusat Identitas IAM bertindak sebagai layanan identitas pusat untuk pengguna dan grup tenaga kerja Anda. Jika Anda sudah menggunakan penyedia identitas (IdP), Pusat Identitas IAM dapat mengintegrasikan dengan IdP Anda sehingga Anda dapat menyediakan pengguna dan grup ke Pusat Identitas IAM dan menggunakan IdP Anda untuk otentikasi. Dengan satu koneksi, Pusat Identitas IAM mewakili IdP Anda di depan beberapa Layanan AWS dan memungkinkan aplikasi OAuth 2.0 Anda untuk meminta akses ke data dalam layanan ini atas nama pengguna Anda. Anda juga dapat menggunakan Pusat Identitas IAM untuk menetapkan akses pengguna Anda ke aplikasi [ SAML 2.0](https://wiki.oasis-open.org/security). Ini termasuk AWS layanan seperti Connect Customer dan AWS Client VPN, yang terintegrasi dengan IAM Identity Center secara eksklusif menggunakan SAML dan oleh karena itu dikategorikan sebagai aplikasi yang dikelola pelanggan. 
+ Jika aplikasi Anda mendukung Token Web ** JSON (JWT)**, Anda dapat menggunakan fitur propagasi identitas tepercaya dari Pusat Identitas IAM untuk memungkinkan aplikasi Anda meminta akses ke data Layanan AWS atas nama pengguna Anda. Propagasi identitas tepercaya dibangun di atas Kerangka OAuth 2.0 Otorisasi dan mencakup opsi untuk aplikasi untuk bertukar token identitas yang berasal dari server otorisasi OAuth 2.0 eksternal untuk token yang dikeluarkan oleh IAM Identity Center dan diakui oleh. Layanan AWS Untuk informasi selengkapnya, lihat [Kasus penggunaan propagasi identitas tepercaya](trustedidentitypropagation-integrations.md).
+ Jika aplikasi Anda mendukung ** SAML 2.0**, Anda dapat menghubungkannya ke instance [ organisasi Pusat Identitas IAM. ](identity-center-instances.md) Anda dapat menggunakan Pusat Identitas IAM untuk menetapkan akses ke aplikasi SAML 2.0 Anda.

**catatan**  
Saat mengintegrasikan aplikasi yang dikelola pelanggan dengan instance Pusat Identitas IAM yang menggunakan kunci KMS yang dikelola [ pelanggan](encryption-at-rest.md), verifikasi apakah aplikasi memanggil API layanan Pusat Identitas IAM. Jika ya, lihat kebijakan kunci [ KMS dasar ](baseline-KMS-key-policy.md) untuk izin yang diperlukan. 

**Topics**
+ [Akses masuk tunggal ke aplikasi SAML 2.0 dan OAuth 2.0](customermanagedapps-saml2-oauth2.md)
+ [Menyiapkan aplikasi SAML 2.0 yang dikelola pelanggan](customermanagedapps-saml2-setup.md)
+ [Aktifkan AWS akses akun untuk aplikasi yang dikelola pelanggan](enable-account-access-customer-managed-apps.md)