View a markdown version of this page

Amazon 您可以与 IAM 身份中心一起使用的托管应用程序 - Amazon IAM Identity Center
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon 您可以与 IAM 身份中心一起使用的托管应用程序

IAM Identity Center 允许您连接现有身份源或一次性创建用户。这使应用程序管理员无需单独的联合或用户和组同步即可管理对以下 Amazon 托管应用程序的访问权限。

Amazon 与 IAM 身份中心集成的托管应用程序

下表中的所有 Amazon 托管应用程序都与 IAM 身份中心的组织实例集成。该表还提供了有关支持的 Amazon 托管应用程序的以下信息:

  • 应用程序是否也与 IAM Identity Center 的账户实例集成

  • 应用程序是否可以通过 IAM Identity Center 启用可信身份传播?

  • 应用程序是否支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center

  • 应用程序是否支持在 IAM 身份中心的其他区域进行部署

注意

支持在 IAM 身份中心其他区域进行部署的应用程序还支持使用客户管理的 KMS 密钥配置的 IAM 身份中心。此处列出的每个 Amazon 托管应用程序都支持在主区域部署。有关更多信息,请参阅 部署和管理 Amazon 跨多个应用程序进行托管 Amazon Web Services 区域。

Amazon 托管应用程序 与 IAM Identity Center 的账户实例集成 通过 IAM Identity Center 启用可信身份传播 支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center 支持在 IAM 身份中心的其他区域进行部署
Amazon Athena SQL 是 是 是 是
亚马逊 CodeCatalyst 是 没有 是 没有
亚马逊 DataZone 是 是 是 没有
Amazon EKS 功能 是 是 是 没有
EC2 上的 Amazon EMR 是 是 是 是
Amazon EMR on EKS 是 是 是 是
Amazon EMR Serverless 是 是 是 是
Amazon EMR Studio 是 是 是 是
Amazon Kendra 没有 没有 是 没有
Amazon Managed Grafana 没有 没有 是 没有
Amazon Monitron 没有 没有 是 没有
亚马逊 OpenSearch 服务 是 是 是 没有
亚马逊 OpenSearch 服务 Serverless Service 是 是 是 没有
Amazon Q Business 是 是 是 没有
Amazon Quick 是 是 是 没有
Amazon Redshift 是2 是 是 是
Amazon S3 Access Grants 是 是 是 是
亚马逊 SageMaker 工作室 没有 是 是 没有
亚马逊 SageMaker 统一工作室 是 是 是 是
亚马逊 WorkMail 是 是 是 没有
亚马逊 WorkSpaces 是 没有 是 没有
亚马逊 WorkSpaces Secure Browser 没有 没有 是 没有
Amazon 账户访问权限(账户访问管理器) 没有 是 是 第 3 号
Amazon App Studio 是 没有 没有 没有
Amazon Deadline Cloud 是 没有 是 是
Amazon DevOps 代理 是 是 是 是
Amazon Glue 是 是 是 是
Amazon IoT Events 没有 没有 没有 没有
Amazon IoT SiteWise 没有 没有 没有 没有
Amazon Lake Formation 是 是 是 是
Amazon re:Post 私人版 是 没有 是 没有
Amazon Supply Chain 是 没有 是 没有
Amazon 安全代理 是 是 是 没有
Amazon Systems Manager 没有 没有 是 是-舰队管理器远程桌面
Amazon Transfer Family 网络应用程序 是 是 是 是
Amazon 转换 是 没有 是 没有
Amazon Verified Access 没有 没有 是 没有
Kiro 是1 是 是 没有
Multi-party 批准 不 是 是 没有
OpenSearch user interface (Dashboards) 是 是 是 没有

1 对于 Kiro,除非您的用户需要访问网站上的 Amazon 全套 Kiro 功能,否则支持 IAM 身份中心的账户实例。有关更多信息,请参阅《Kiro 用户指南》中的设置 Kiro。

2 对于 Amazon Redshift,支持 IAM 身份中心的账户实例,但查询编辑器 v2 等需要权限集的应用程序除外,账户实例不支持这些应用程序。

3 您在 IAM 身份中心的主区域启用账户访问管理器,这使得 Amazon 账户访问应用程序在那里可用。您可以将账户访问管理器实例复制到 IAM Identity Center 的其他区域,以使 Amazon 账户访问应用程序在这些其他区域可用。

注意

尽管您可以在 IAM 身份中心使用某些 Amazon 服务,例如 Connect Customer 和 Amazon Client VPN ,但未在此表中列出。这是因为它们仅使用 SAML 与 IAM 身份中心集成,因此被归类为客户管理的应用程序。