

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Nozioni di base sul Centro identità IAM
<a name="getting-started"></a>

Quanto segue illustra come iniziare a usare IAM Identity Center.

1. **Abilita IAM Identity Center**

   Quando [ abiliti IAM Identity Center](enable-identity-center.md), scegli tra due tipi di istanze IAM Identity Center. Questi tipi sono: istanze [* organizzative *](organization-instances-identity-center.md) (consigliate) e istanze di [* account. *](account-instances-identity-center.md) Per saperne di più sulle diverse funzionalità di questi tipi di istanze, consulta le istanze di [ organizzazione e account di IAM Identity Center. ](identity-center-instances.md)
**Nota**  
Dopo aver abilitato IAM Identity Center, puoi accedere e aprire la console di [ IAM Identity Center ](https://console.aws.amazon.com/singlesignon/) effettuando una delle seguenti operazioni:   
**Istanza dell'organizzazione**: accedi AWS utilizzando credenziali con autorizzazioni amministrative nell'account di gestione.
**Istanza dell'account**: accedi AWS utilizzando credenziali con autorizzazioni amministrative nel luogo in Account AWS cui è abilitato IAM Identity Center.

1. **Collega la tua fonte di identità a IAM Identity Center **

   Nella console di IAM Identity Center, conferma la fonte di identità che desideri utilizzare. Per le fonti di identità, consulta quanto segue:
   + **Provider di identità esterno**: se disponi di un provider di identità esistente per gestire gli utenti della tua forza lavoro, puoi collegarlo a IAM Identity Center. Per ulteriori informazioni su come configurare i provider di identità di uso comune per funzionare con IAM Identity Center, consulta[Tutorial sulle fonti di identità di IAM Identity Center](tutorials.md).
   + **Active Directory**: se utilizzi Active Directory per gestire gli utenti della tua forza lavoro, puoi collegarlo a IAM Identity Center. Per ulteriori informazioni, consulta [Utilizzo di Active Directory come origine di identità](gs-ad.md).
   + **IAM Identity Center ** - In alternativa, puoi [ creare e gestire utenti e gruppi direttamente in IAM Identity Center](quick-start-default-idc.md).
**Nota**  
Per sfruttare una configurazione multiregionale, devi utilizzare un provider di identità esterno o la directory Identity Center come fonte di identità per il tuo IAM Identity Center. Multi-Region il supporto non è disponibile per Active Directory. Per ulteriori informazioni, consulta [Utilizzo di IAM Identity Center su più Regioni AWS](multi-region-iam-identity-center.md).

1. **Configura l'accesso utente a Account AWS (solo istanza dell'organizzazione) **

   Se stai utilizzando un'istanza organizzativa di IAM Identity Center, puoi [ assegnare l'accesso a utenti o gruppi a Account AWS](https://docs.aws.amazon.com/singlesignon/latest/userguide/assignusers.html), utilizzando set di [ autorizzazioni ](https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetsconcept.html) per concedere agli utenti l'accesso Account AWS e le risorse.

1. **Configura l'accesso degli utenti alle applicazioni **

   Con IAM Identity Center, puoi concedere agli utenti l'accesso a due tipi di applicazioni:

   1. **[AWS applicazioni gestite](awsapps.md)**
      + Puoi utilizzare IAM Identity Center con applicazioni AWS gestite come Amazon Q Business e Amazon Redshift. AWS CLI Per ulteriori informazioni, consultare [AWS applicazioni gestite](awsapps.md) e [Integrazione della AWS CLI con IAM Identity Center](integrating-aws-cli.md).

   1. **[Applicazioni gestite dal cliente](customermanagedapps.md)**
      + Puoi integrare uno dei seguenti tipi di applicazioni gestite dai clienti con IAM Identity Center:
        + [Applicazioni elencate nel catalogo IAM Identity Center ](saasapps.md)
        + [Le tue applicazioni personalizzate ](customermanagedapps-set-up-your-own-app-saml2.md)
      +  Dopo aver configurato l'applicazione, puoi [ assegnare ai tuoi utenti l'accesso all'applicazione](assignuserstoapp.md).

1. **Fornisci agli utenti le istruzioni di accesso per il AWS portale di accesso **

   Il portale di AWS accesso è un portale web che fornisce agli utenti un accesso senza interruzioni a tutte le applicazioni assegnate o a Account AWS entrambe. I nuovi utenti in IAM Identity Center devono attivare le proprie credenziali utente prima di poter accedere al portale di AWS accesso. 

   Per informazioni su come accedere al portale di AWS accesso, consulta [ Accedi al portale di AWS accesso ](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html) nella Guida * per l'*Accedi ad AWS utente. Per informazioni sulla procedura di accesso al portale di AWS accesso, vedi [ Accesso al portale ](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtosignin.html) di AWS accesso.