Active Directory からユーザーとグループをプロビジョニングする - AWS IAM Identity Center

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Active Directory からユーザーとグループをプロビジョニングする

IAM Identity Center では、Active Directory からユーザーとグループをプロビジョニングする次の 2 つの方法が用意されています。

  • IAM Identity Center の設定可能な Active Directory (AD) 同期 (推奨) — この同期方法では、次のことが可能になります。

    • IAM Identity Center に自動的に同期される Microsoft Active Directory 内のユーザーとグループを明示的に定義することにより、データの境界を制御します。ユーザーとグループを追加 したり、ユーザーやグループを削除 したりして、同期の範囲をいつでも変更できます。

    • 同期されたユーザーとグループに、 AWS アカウントへの アプリケーションへのシングルサインオン アクセス またはアプリケーションへのアクセス権を割り当てます。アプリケーションは、 AWS マネージドアプリケーションまたはカスタマーマネージドアプリケーションです。

    • 必要に応じて同期を 一時停止したり再開 したりして、同期プロセスを制御します。これにより、実稼働システムの負荷を調整できます。

  • IAM ID センター AD 同期 — この同期方法では、IAM Identity Center を使用して Active Directory 内のユーザーとグループに AWS ア カウントとアプリケーションへのアクセス権を割り当てます。割り当てられた ID はすべて IAM Identity Center に自動的に同期されます。