SCIMprofil dan implementasi SAML 2.0 - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

SCIMprofil dan implementasi SAML 2.0

Keduanya SCIM dan SAML merupakan pertimbangan penting untuk mengkonfigurasi Pusat IAM Identitas.

SAMLImplementasi 2.0

IAMPusat Identitas mendukung federasi identitas dengan SAML(Security Assertion Markup Language) 2.0. Hal ini memungkinkan IAM Identity Center untuk mengautentikasi identitas dari penyedia identitas eksternal ()IdPs. SAML2.0 adalah standar terbuka yang digunakan untuk bertukar SAML pernyataan dengan aman. SAML2.0 meneruskan informasi tentang pengguna antara SAML otoritas (disebut penyedia identitas atau IDP), dan SAML konsumen (disebut penyedia layanan atau SP). Layanan Pusat IAM Identitas menggunakan informasi ini untuk menyediakan sistem masuk tunggal federasi. Single sign-on memungkinkan pengguna untuk mengakses Akun AWS dan aplikasi yang dikonfigurasi berdasarkan kredensi penyedia identitas yang ada.

IAMIdentity Center menambahkan kemampuan SAML iDP ke toko Pusat IAM Identitas Anda, AWS Managed Microsoft AD, atau ke penyedia identitas eksternal. Pengguna kemudian dapat masuk tunggal ke layanan yang mendukungSAML, termasuk AWS Management Console dan aplikasi pihak ketiga seperti Microsoft 365, Concur, dan Salesforce.

Namun SAML protokol tidak menyediakan cara untuk menanyakan IDP untuk mempelajari tentang pengguna dan grup. Oleh karena itu, Anda harus membuat Pusat IAM Identitas mengetahui pengguna dan grup tersebut dengan menyediakannya ke Pusat IAM Identitas.

SCIMprofil

IAMIdentity Center menyediakan dukungan untuk standar System for Cross-domain Identity Management (SCIM) v2.0. SCIMmenjaga IAM identitas Pusat Identitas Anda tetap sinkron dengan identitas dari IDP Anda. Ini termasuk penyediaan, pembaruan, dan penonaktifan pengguna antara IDP dan Pusat Identitas Anda. IAM

Untuk informasi selengkapnya tentang cara menerapkanSCIM, lihatMenyediakan penyedia identitas eksternal ke Pusat IAM Identitas menggunakan SCIM. Untuk detail tambahan tentang SCIM implementasi Pusat IAM Identitas, lihat Panduan Pengembang SCIM Implementasi Pusat IAM Identitas.