为何IAM用户未显示在IAM Identity Center?二者用户有何差异?
为什么IAM用户不会出现在IAM Identity Center?
AWS的IAM和IAM Identity Center是完全独立的身份管理系统,根本不是同一批用户的不同管理界面,这就是你看不到用户的核心原因:
- IAM是针对单个AWS账户的身份管理工具,你在IAM里创建的用户仅归属该账户,数据不会自动同步到IAM Identity Center。
- IAM Identity Center(原AWS Single Sign-On)是面向多账户、多AWS服务的组织级身份管理系统,它的用户只能来自这几个渠道:
- 在IAM Identity Center控制台手动创建的用户
- 从企业AD、SAML身份提供商同步过来的用户
- 来自IAM Identity Center专属用户池的用户
- 如果你想让IAM用户通过IAM Identity Center访问资源,不能直接让IAM用户出现在Identity Center的用户列表里,而是需要通过权限集给IAM用户分配访问权限,但用户本身仍属于IAM系统,不会显示在Identity Center的用户界面中。
你的期望(两者显示相同用户)不符合AWS的产品设计逻辑,这两个工具定位不同,用户体系相互独立。
附用户提供的界面截图说明:
- IAM页面截图:显示已成功创建的用户
- IAM Identity Center页面截图:未显示该用户
内容的提问来源于stack exchange,提问作者Andriy
相关产品推荐
相关产品推荐

