O que é diretório SSO da AWS?

O que é diretório SSO da AWS?
O AWS IAM Identity Center (SSO) é usado para criar permissões flexíveis, alinhadas com os papéis ou projetos para atribuir usuários. O AWS Directory Service oferece o uso de seus serviços para se conectar às identidades do SSO. Para começar a usar o serviço de identidade do IAM, é necessário definir o diretório primeiro.

Este post lhe ensinará sobre o diretório SSO da AWS.

O que é o AWS IAM Identity Center (Single Sign-On)?

AWS Identity Center SSO é usada para criar várias identidades na conta da AWS para gerenciar diferentes grupos com diferentes conjuntos de permissão. AWS IAM Identity Center conecta vários sistemas usando o Active Directory usando SAML 2.0. Oferece diretório auto-gerenciado da AWS em um ambiente local e usa o SSO para se conectar ao serviço de diretório da AWS:

O que é serviço de diretório AWS?

O AWS Directory Service fornece algumas opções diferentes para como o usuário pode implementar um diretório na AWS ou se conectar a um diretório existente. Active Directory (AD) é um banco de dados das contas e credenciais dos usuários que são utilizados para autenticação e autorização. A AWS oferece o anúncio gerenciado da Microsoft gerenciado pela IAM SSO para executar várias identidades em:

Como criar um usuário no diretório do AWS Identity Center?

Para criar um usuário do SSO, visite o IAM Identity Center e clique no “PainelPágina do painel esquerdo:

Para começar a usar o serviço de identidade da AWS IAM, é necessário selecionar a fonte de identidade clicando no link:

Vá para o “Fonte de identidade”Seção e expanda a“Ações”Menu e clique no“Alterar fonte de identidade" botão:

A AWS oferece várias opções para fontes de identidade e, por padrão, o diretório do centro de identidade é selecionado:

Volte para o painel e o “Diretório do centro de identidade" foi selecionado:

Depois que o diretório for selecionado, clique no “UsuáriosPágina do painel esquerdo:

Clique no "Adicionar usuário" botão:

Digite o nome do usuário e forneça o “E-mail”Endereço para a verificação do usuário:

Role para baixo para digitar o primeiro e o sobrenome do usuário:

Clique no "Próximo" botão:

Depois disso, clique no “Criar grupo" botão:

Digite o nome do grupo:

Clique no "Criar grupo" botão:

Selecione o grupo a ser anexado ao usuário e clique no “Próximo" botão:

Revise as configurações e clique em “Adicionar usuário" botão:

O usuário foi criado com sucesso:

Isso é tudo sobre o diretório SSO da AWS.

Conclusão

O AWS SSO Directory é utilizado para gerenciar várias identidades para a identificação e autorização dos usuários. O primeiro passo no uso do serviço SSO é selecionar a fonte de identidade das várias opções fornecidas pela plataforma. O usuário pode ser criado no AWS IAM Identity Center, fornecendo o nome e o endereço de email para a verificação do usuário. Este guia explicou o diretório SSO da AWS.