QuickSight sincronizzazione delle e-mail per utenti federati - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

QuickSight sincronizzazione delle e-mail per utenti federati

Nota

Questa funzionalità è disponibile solo per l'edizione Enterprise di Amazon QuickSight.

Quando gli utenti IAM forniscono autonomamente l'accesso a QuickSight, gli amministratori non possono controllare l'indirizzo e-mail a cui l'utente fornisce. QuickSight Gli utenti possono inserire un indirizzo e-mail personale anziché l'indirizzo e-mail di lavoro. Questo potrebbe non essere accettabile per alcune organizzazioni. Tuttavia, quando si utilizza un provider di identità per fornire l'accesso federato all'edizione QuickSight Enterprise, QuickSight dispone di una funzionalità che garantisce che l'indirizzo e-mail dell'utente QuickSight corrisponda all'indirizzo e-mail dell'utente nel provider di identità.

Nell'IdP, aggiungi un attributo SAML per l'indirizzo email dell'utente. Il processo di creazione dell'attributo o del token è diverso per ogni IdP. Consulta le istruzioni per Okta o IAM Identity Center oppure consulta la documentazione per l'IdP della tua organizzazione. L'IdP trasmette l'e-mail dell'utente come tag di Principal sessione IAM. QuickSight utilizza questo tag di sessione invece di richiedere all'utente di fornire il proprio indirizzo e-mail. Per istruzioni su come abilitare questa funzionalità, consulta Configurazione della sincronizzazione delle e-mail per gli utenti federati nella documentazione. QuickSight