View a markdown version of this page

文档历史记录 - Amazon IAM Identity Center
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表描述了对 Amazon IAM Identity Center 文档的重要补充。我们还经常更新文档来处理发送给我们的反馈意见。

  • 最新主要文档更新日期:2025 年 10 月 21 日

变更说明日期

One-click 创建多区域实例

在支持的区域中启用新的组织实例时,您可以选择 Single-Region Multi-Region、或自定义实例配置。该 Multi-Region 选项通过自动创建客户管理的 KMS 密钥并将您的实例复制到其他区域,一键实现多区域弹性。

2026 年 8 月 6 日

Multi-account 现在,新实例的权限是可选的

创建组织实例时,您现在可以选择是否启用多账户权限。默认情况下,多账户权限处于启用状态。您可以稍后通过实例设置或使用 UpdateInstance API 启用多账户权限。

2026年8月4日

Multi-Region 支持扩展到身份中心目录

Multi-Region 除了外部身份提供商外,支持现在还可使用身份中心目录作为身份源。

2026 年 7 月 28 日

Amazon 账户和应用程序的单独配额

Amazon IAM Identity Center 现在对 Amazon 账户和应用程序实施单独的配额。以前,这些资源共享一个组合配额。每人的新默认配额为 7,000。

2026 年 6 月 22 日

为客户管理的应用程序启用 Amazon 帐户访问权限

现在,您可以通过可信代币发行人为客户管理的应用程序启用sso:account:access范围,允许他们以编程方式代表最终用户访问 Amazon 账户凭证。

2026 年 6 月 19 日

更新了群组成员资格变更的身份验证会话时间

更新了群组成员会话行为表,以反映权限和应用程序访问权限更改现在在创建新会话时立即生效。

2026 年 5 月 28 日

简化的基准 KMS 密钥策略

将基准 KMS 密钥策略声明合并为一个简化的策略,这简化了客户管理的 KMS 密钥的配置,用于静态加密。

2026 年 4 月 30 日

Multi-Region 支持

增加了多区域支持,包括复制到其他区域,在其他区域 Amazon Web Services 账户 访问和使用 Amazon 托管应用程序。

2026 年 2 月 2 日

更新的 Amazon 管理策略

更新了AWSIdentityCenterExternalManagementPolicy Amazon 托管策略以更改配置租户的 ARN。

2025 年 12 月 5 日

新的 Amazon 托管策略主题

添加了AWSIdentityCenterExternalManagementPolicy Amazon 托管策略的详细信息。

2025 年 11 月 21 日

Auto-provisioning 审计和对账指导

添加了有关使用 Identity Store API 和命令审核和协调 SCIM 自动配置的用户、群组和群组成员资格的指南。 Amazon CLI

2025 年 10 月 17 日

OIDC 服务请求配额

新增了 OIDC 服务请求配额,包括 OAuth 客户端注册、令牌创建和其他 OIDC 操作的速率限制。

2025 年 10 月 13 日

Amazon 托管策略的更新

IAM 身份中心更新了托管策略AWSSSOMasterAccountAdministratorAWSSSOMemberAccountAdministrator、AWSSSOReadOnlyAWSSSODirectoryAdministrator、和,AWSSSODirectoryReadOnly以纳入使用客户托管密钥进行加密的 IAM 身份中心实例所需的 Amazon KMS 权限。

2025 年 9 月 17 日

用于静态加密的客户自主管理型密钥

新增支持使用客户自主管理型 KMS 密钥对员工身份数据进行静态数据加密。

2025 年 9 月 17 日

允许令牌创建的基于资源的策略示例

新增了基于资源的策略示例,该策略允许为授权的客户端应用程序创建令牌。

2025 年 9 月 16 日

支持用户后台会话

新增了关于用户后台会话的内容。

2025 年 8 月 11 日

Identity-enhanced 控制台会话

更新了身份增强的控制台会话的术语(之前称为身份感知会话)。

2025 年 5 月 12 日

入门重组

重组了入门内容,以提高清晰度和用户体验。

2025 年 5 月 6 日

弃用 IAM Identity Center AD Sync

您无法再使用 IAM Identity Center AD Sync 配置 Active Directory 用户。相反,您可以使用 IAM Identity Center 可配置 AD Sync。

2025 年 4 月 17 日

更新了已验证会话的内容

更新了删除用户会话时 IAM Identity Center 会话持续时间的信息。

2025 年 4 月 2 日

Amazon 托管策略的更新

更新了AWSSSOServiceRolePolicy Amazon 托管策略的权限。

2025 年 2 月 11 日

IAM Identity Center 启用工作流改进

更新了启用 IAM Identity Center 组织实例和账户实例的工作流。

2025 年 2 月 11 日

IAM Identity Center 启用更新

更新了启用 IAM Identity Center 组织实例和账户实例的内容和过程。

2024 年 10 月 10 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 10 月 2 日

Amazon 托管策略的更新

更新了AWSSSOMasterAccountAdministrator Amazon 托管策略的权限。

2024 年 9 月 26 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 9 月 4 日

更新了“什么是 IAM Identity Center?” topic

更新了描述 IAM Identity Center 优势和功能的内容。

2024 年 8 月 19 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 7 月 12 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 6 月 27 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 5 月 17 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 30 日

Amazon 托管策略的更新

更新了AWSSSOMasterAccountAdministrator Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSSSOMemberAccountAdministrator Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSSSOReadOnly Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 26 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 24 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 19 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2024 年 4 月 11 日

Amazon 托管策略的更新

更新了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的权限。

2023 年 11 月 26 日

新的 Amazon 托管策略主题

添加了AWSIAMIdentityCenterAllowListForIdentityContext Amazon 托管策略的详细信息。

2023 年 11 月 15 日

增强了开始使用 IAM Identity Center 指南

为开始使用 IAM Identity Center 和创建管理用户添加了新内容

2022 年 9 月 23 日

更新了 Identity Center API 参考中的用户和组

此更新包括 Identity Center API 参考指南中对新的 “创建、更新和删除 API”的参考。

2022 年 8 月 31 日

Amazon 单个 Sign-On (Amazon SSO) 重命名为 Amazon IAM 身份中心

Amazon 介绍 Amazon IAM Identity Center。IAM 身份中心扩展了 Amazon Identity and Access Management (IAM) 的功能,可帮助您集中管理账户和工作人员用户对应用程序的访问权限。IAM Identity Center 的功能包括应用程序分配、多帐户权限和 Amazon 访问门户。

2022 年 7 月 26 日

支持权限集中的权限边界和客户管理型策略

添加了有关使用带有权限集的托 Amazon 管和客户托管 Amazon Identity and Access Management (IAM) 策略的内容。

2022 年 7 月 14 日

支持手动启用的 Amazon 区域

添加了在手动启用的区域中使用 IAM Identity Center 的内容。

2022 年 6 月 15 日

Amazon 托管策略的更新

更新了AWSSSOServiceRolePolicy Amazon 托管策略的权限。

2022 年 5 月 11 日

支持委派管理

为委托管理功能添加了内容。

2022 年 5 月 11 日

Amazon 托管策略的更新

更新了AWSSSOMasterAccountAdministratorAWSSSOMemberAccountAdministrator、和AWSSSOReadOnly Amazon 托管策略的权限。

2022 年 4 月 28 日

支持可配置的 AD 同步

为可配置的 AD 同步功能添加了内容。

2022 年 4 月 14 日

新的 Amazon 托管策略主题

添加了AWSSSOMasterAccountAdministrator Amazon 托管策略的详细信息。

2021 年 8 月 4 日

限额更新

对限额表的调整。

2020 年 12 月 21 日

新的示例策略

添加了新的客户管理型策略示例,并对“所需权限”部分进行了更新。

2020 年 12 月 21 日

支持基于属性的访问权限控制(ABAC)

添加了 ABAC 功能的内容。

2020 年 11 月 24 日

支持 MFA 强制注册

更新要求用户在登录时注册 MFA 设备。

2020 年 11 月 23 日

支持 WebAuthn

为新的 WebAuthn 功能添加了内容。

2020 年 11 月 20 日

支持 Ping 身份

添加了可作为支持的外部身份提供者的与 Ping Identity 产品集成的内容。

2020 年 10 月 26 日

支持 OneLogin

添加了可作为支持的外部身份提供者的与 OneLogin 集成的内容。

2020 年 7 月 31 日

支持 Okta

添加了可作为支持的外部身份提供者的与 Okta 集成的内容。

2020 年 5 月 28 日

支持外部身份提供者

将参考从目录更改为身份源,添加内容以支持外部身份提供者。

2019 年 11 月 26 日

新的 MFA 设置

删除了两步验证主题,并在其位置添加了新的 MFA 主题。

2019 年 10 月 24 日

添加两步验证的新设置

添加了有关如何为用户启用两步验证的内容。

2019 年 1 月 16 日

支持 Amazon 账户会话时长

添加了有关如何设置 Amazon 账户会话时长的内容。

2018 年 10 月 30 日

使用 Identity Center 目录的新选项

增加了如何选择 Identity Center 目录或连接到活动目录中的现有目录的内容。

2018 年 10 月 17 日

对应用程序的中继状态和会话持续时间的支持

增加了有关应用程序的中继状态和会话持续时间的内容。

2018 年 10 月 10 日

对新应用程序的其他支持

将 4me, BambooHR, Bonusly, Citrix ShareFile, ClickTime, Convo, Deputy, Deskpro, Dome9, DruvaInSync, Egnyte, Engagedly, Expensify, Freshdesk, IdeaScale, Igloo, Jitbit, Kudos, LiquidFiles, Lucidchart, PurelyHR, Samanage, ScreenSteps, Sli.do, SmartSheet, Syncplicity, TalentLMS, Trello, UserVoice, Zoho, OpsGenie, DigiCert, WeekDone, ProdPad, 和 UserEcho 添加到应用程序目录中。

2018 年 8 月 3 日

支持多帐户访问管理帐户

增加了有关如何向托管帐户中的用户委派多帐户访问权限的内容。

2018 年 7 月 9 日

对新应用程序的支持

将 DocuSign, Keeper Security, 和 SugarCRM 添加到应用程序目录中。

2018 年 3 月 16 日

获取 CLI 访问的临时凭证

添加了有关如何获取临时证书以运行 Amazon CLI 命令的信息。

2018 年 2 月 22 日

新指南

这是 IAM Identity Center 用户指南的首个版本。

2017 年 12 月 7 日