View a markdown version of this page

Ubah sumber identitas Anda - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ubah sumber identitas Anda

Prosedur berikut menjelaskan cara mengubah dari direktori yang disediakan IAM Identity Center (direktori Identity Center default) ke Active Directory atau penyedia identitas eksternal, atau sebaliknya. Sebelum Anda melanjutkan, tinjau informasi diPertimbangan untuk mengubah sumber identitas Anda. Untuk menyelesaikan prosedur ini, Anda memerlukan instance Organisasi dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Instans organisasi dan akun dari Pusat Identitas IAM.

Awas

Bergantung pada penerapan Anda saat ini, perubahan ini menghapus tugas pengguna dan grup yang Anda konfigurasi di Pusat Identitas IAM. Perubahan ini juga akan menghapus peran IAM set izin dari Anda Akun AWS. Akibatnya, Anda mungkin perlu memperbarui kebijakan sumber daya Anda, dan harus memastikan ini tidak akan mengganggu akses Anda ke AWS KMS kunci dan cluster Amazon EKS. Untuk mempelajari selengkapnya, lihat Mereferensikan kumpulan izin dalam kebijakan sumber daya, peta konfigurasi Cluster Amazon EKS, dan AWS KMS kebijakan utama.

Jika hal ini terjadi, semua pengguna dan grup, termasuk pengguna administratif di Pusat Identitas IAM, akan kehilangan akses masuk tunggal ke aplikasi mereka Akun AWS .

Untuk mengubah sumber identitas Anda
  1. Buka konsol Pusat Identi tas IAM.

  2. Pilih Pengaturan.

  3. Pada halaman Pengaturan, pilih tab Sumber identitas. Pilih Tind akan, lalu pilih Ubah sumber identitas.

  4. Di bawah Pilih sumber identitas, pilih sumber yang ingin Anda ubah, lalu pilih Ber ikutnya.

    Jika Anda mengubah ke Active Directory, pilih direktori yang tersedia dari menu di halaman berikutnya.

    penting

    Mengubah sumber identitas Anda ke atau dari Active Directory akan menghapus pengguna dan grup dari direktori Pusat Identitas. Perubahan ini juga menghapus tugas yang Anda konfigurasi di Pusat Identitas IAM.

    catatan

    Jika Anda mereplikasi Pusat Identitas IAM ke Wilayah tambahan dan ingin mengubah sumber identitas Anda ke Active Directory, Anda harus menghapus semua Wilayah tambahan terlebih dahulu. Multi-Region dukungan tidak tersedia untuk instans yang menggunakan Active Directory sebagai sumber identitas. Untuk informasi selengkapnya, lihat Menggunakan Pusat Identitas IAM di beberapa Wilayah AWS

    Jika Anda beralih ke penyedia identitas eksternal, kami sarankan Anda mengikuti langkah-langkah diCara terhubung ke penyedia identitas eksternal.

  5. Setelah Anda membaca penafian dan siap untuk melanjutkan, ketik ACCEPT.

  6. Pilih Ubah sumber identitas. Jika Anda mengubah sumber identitas Anda ke Active Directory, lanjutkan ke langkah berikutnya.

  7. Mengubah sumber identitas Anda ke Active Directory membawa Anda ke halaman Pengaturan. Pada halaman Pengaturan, lakukan salah satu hal berikut:

    • Pilih Mulai pengaturan yang dipandu. Untuk informasi tentang cara menyelesaikan proses penyiapan yang dipandu, lihatPengaturan terpandu.

    • Di bagian Sumber identitas, pilih Tindakan, lalu pilih Kelola sinkronisasi untuk mengonfigurasi cakupan sinkronisasi Anda, daftar pengguna dan grup yang akan disinkronkan.