文档历史记录 - Amazon IAM Identity Center
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表描述了 Amazon IAM Identity Center 文档的重要补充。我们还经常更新文档来处理发送给我们的反馈意见。

  • 最新主要文档更新日期:2025 年 10 月 21 日

变更说明日期

更新了 Amazon 托管策略

更新了AWSIdentityCenterExternalManagementPolicy Amazon 托管策略以更改置备租户的 ARN。

2025年12月5日

新的 Amazon 托管策略主题

添加了AWSIdentityCenterExternalManagementPolicy Amazon 托管策略的详细信息。

2025 年 11 月 21 日

自动配置审计与协调指南

添加了有关使用 Identity Store 和命令审核和协调 SCIM 自动配置的用户、群组和群组成员资格的指南。 APIs Amazon CLI

2025 年 10 月 17 日

OIDC 服务请求配额

添加了 OIDC 服务请求配额,包括 OAuth 客户端注册、令牌创建和其他 OIDC 操作的速率限制。

2025 年 10 月 13 日

Amazon 托管策略的更新

IAM Identity Center 更新了托管策略AWSSSOMasterAccountAdministratorAWSSSOMemberAccountAdministratorAWSSSOReadOnlyAWSSSODirectoryAdministrator、、和,AWSSSODirectoryReadOnly以包含使用客户托管密钥进行加密的 IAM 身份中心实例所需的 Amazon KMS 权限。

2025 年 9 月 17 日

用于静态加密的客户自主管理型密钥

新增支持使用客户自主管理型 KMS 密钥对员工身份数据进行静态数据加密。

2025 年 9 月 17 日

允许令牌创建的基于资源的策略示例

新增了基于资源的策略示例,该策略允许为授权的客户端应用程序创建令牌。

2025 年 9 月 16 日

支持用户后台会话

新增了关于用户后台会话的内容。

2025 年 8 月 11 日

身份增强的控制台会话

更新了身份增强的控制台会话的术语(之前称为身份感知会话)。

2025 年 5 月 12 日

入门重组

重组了入门内容,以提高清晰度和用户体验。

2025 年 5 月 6 日

弃用 IAM Identity Center AD Sync

您无法再使用 IAM Identity Center AD Sync 配置 Active Directory 用户。相反,您可以使用 IAM Identity Center 可配置 AD Sync。

2025 年 4 月 17 日

更新了已验证会话的内容

更新了删除用户会话时 IAM Identity Center 会话持续时间的信息。

2025 年 4 月 2 日

Amazon 托管策略的更新

更新了AWSSSOServiceRolePolicy Amazon 托管策略的权限。

2025 年 2 月 11 日

IAM Identity Center 启用工作流改进

更新了启用 IAM Identity Center 组织实例和账户实例的工作流。

2025 年 2 月 11 日

IAM Identity Center 启用更新

更新了启用 IAM Identity Center 组织实例和账户实例的内容和过程。

2024 年 10 月 10 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 10 月 2 日

Amazon 托管策略的更新

更新了AWSSSOMasterAccountAdministrator Amazon 托管策略的权限。

2024 年 9 月 26 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 9 月 4 日

更新了“什么是 IAM Identity Center?” topic

更新了描述 IAM Identity Center 优势和功能的内容。

2024 年 8 月 19 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 7 月 12 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 6 月 27 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 5 月 17 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 30 日

Amazon 托管策略的更新

更新了AWSSSOMasterAccountAdministrator Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSSSOMemberAccountAdministrator Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSSSOReadOnly Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 24 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 19 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 11 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2023 年 11 月 26 日

新的 Amazon 托管策略主题

添加了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的详细信息。

2023 年 11 月 15 日

增强了开始使用 IAM Identity Center 指南

为开始使用 IAM Identity Center 和创建管理用户添加了新内容

2022 年 9 月 23 日

更新了 Identity Center API 参考中的用户和组

此更新包括对 Identity Center API 参考指南 APIs 中新的 “创建、更新和删除” 的引用。

2022 年 8 月 31 日

Amazon 单点登录 (Amazon SSO) 已重命名为 Amazon IAM 身份中心

Amazon 介绍 Amazon IAM Identity Center。IAM Identity Center 扩展了 Amazon Identity and Access Management (IAM) 的功能,可帮助您集中管理员工用户的账户和应用程序访问权限。IAM Identity Center 的功能包括应用程序分配、多帐户权限和 Amazon 访问门户。

2022 年 7 月 26 日

支持权限集中的权限边界和客户管理型策略

添加了使用带有权限集的 Amazon 托管策略和客户托管 Amazon Identity and Access Management (IAM) 策略的内容。

2022 年 7 月 14 日

Support 支持手动启用的 Amazon 区域

添加了在手动启用的区域中使用 IAM Identity Center 的内容。

2022 年 6 月 15 日

Amazon 托管策略的更新

更新了AWSSSOServiceRolePolicy Amazon 托管策略的权限。

2022 年 5 月 11 日

支持委派管理

为委托管理功能添加了内容。

2022 年 5 月 11 日

Amazon 托管策略的更新

更新了AWSSSOMasterAccountAdministratorAWSSSOMemberAccountAdministrator、和AWSSSOReadOnly Amazon 托管策略的权限。

2022 年 4 月 28 日

支持可配置的 AD 同步

为可配置的 AD 同步功能添加了内容。

2022 年 4 月 14 日

新的 Amazon 托管策略主题

添加了AWSSSOMasterAccountAdministrator Amazon 托管策略的详细信息。

2021 年 8 月 4 日

限额更新

对限额表的调整。

2020 年 12 月 21 日

新的示例策略

添加了新的客户管理型策略示例,并对“所需权限”部分进行了更新。

2020 年 12 月 21 日

支持基于属性的访问权限控制(ABAC)

添加了 ABAC 功能的内容。

2020 年 11 月 24 日

支持 MFA 强制注册

更新要求用户在登录时注册 MFA 设备。

2020 年 11 月 23 日

Support WebAuthn

为新的 WebAuthn 功能添加了内容。

2020 年 11 月 20 日

支持 Ping 身份

添加了可作为支持的外部身份提供者的与 Ping Identity 产品集成的内容。

2020 年 10 月 26 日

Support OneLogin

添加了可作为支持的外部身份提供者的与 OneLogin 集成的内容。

2020 年 7 月 31 日

支持 Okta

添加了可作为支持的外部身份提供者的与 Okta 集成的内容。

2020 年 5 月 28 日

支持外部身份提供者

将参考从目录更改为身份源,添加内容以支持外部身份提供者。

2019 年 11 月 26 日

新的 MFA 设置

删除了两步验证主题,并在其位置添加了新的 MFA 主题。

2019 年 10 月 24 日

添加两步验证的新设置

添加了有关如何为用户启用两步验证的内容。

2019 年 1 月 16 日

Support 支持 Amazon 账户的会话时长

添加了有关如何为 Amazon 账户设置会话持续时间的内容。

2018 年 10 月 30 日

使用 Identity Center 目录的新选项

增加了如何选择 Identity Center 目录或连接到活动目录中的现有目录的内容。

2018 年 10 月 17 日

对应用程序的中继状态和会话持续时间的支持

增加了有关应用程序的中继状态和会话持续时间的内容。

2018 年 10 月 10 日

对新应用程序的其他支持

将 4me, BambooHR, Bonusly, Citrix ShareFile, ClickTime, Convo, Deputy, Deskpro, Dome9, DruvaInSync, Egnyte, Engagedly, Expensify, Freshdesk, IdeaScale, Igloo, Jitbit, Kudos, LiquidFiles, Lucidchart, PurelyHR, Samanage, ScreenSteps, Sli.do, SmartSheet, Syncplicity, TalentLMS, Trello, UserVoice, Zoho, OpsGenie, DigiCert, WeekDone, ProdPad, 和 UserEcho 添加到应用程序目录中。

2018 年 8 月 3 日

支持多帐户访问管理帐户

增加了有关如何向托管帐户中的用户委派多帐户访问权限的内容。

2018 年 7 月 9 日

对新应用程序的支持

将 DocuSign, Keeper Security, 和 SugarCRM 添加到应用程序目录中。

2018 年 3 月 16 日

获取 CLI 访问的临时凭证

添加了有关如何获取临时证书以运行 Amazon CLI 命令的信息。

2018 年 2 月 22 日

新指南

这是 IAM Identity Center 用户指南的首个版本。

2017 年 12 月 7 日