Chargement de l'image...Kiro

Produit

  • À propos de Kiro
  • IDE
  • CLI
  • Web
  • Mobile
  • Crew
  • Tarification
  • Téléchargements

Pour

  • Entreprise
  • Startups
  • Étudiants

Communauté

  • Aperçu
  • Ambassadeurs
  • Discord
  • Événements
  • Powers
  • Boutique
  • Vitrine

Ressources

  • Docs
  • Blogue
  • Journal des modifications
  • FAQ
  • Signaler un bogue
  • Suggérer une idée
  • Soutien à la facturation

Réseaux sociaux

Conditions d'utilisation du siteLicencePolitique d'IA responsableMentions légalesPolitique de confidentialitéPréférences relatives aux témoins
Chargement de l'image...Kiro
  • Entreprise
  • Tarification
  • Docs
SE CONNECTERTÉLÉCHARGER
Chargement de l'image...Kiro

Pour commencer

InstallationAuthentificationVotre premier projet

Modèles

AperçuModèles disponiblesEffort de raisonnement

Fonctionnalités

Comment fonctionne Kiro
Specs
Steering
Hooks
MCP
Autorisations
Agents personnalisés
Agent Skills
Powers
Sessions cloudCompactionKiroignorePoints de contrôle et rewind
Outils intégrés
Portées de configuration

IDE 1.x

Nouveautés de la version 1.0
Configuration et premier lancement
Éditeur
Chat
Expérimental
DépannageRéférence 0.x

CLI

Nouveautés de la version 3.0
Configuration et première exécution
Interface utilisateur du terminal
Clavardage
Mode vocalMode sans interfaceACPAutocomplétion
Expérimental
Référence 2.x

Crew

Démarrage rapideInstallationFonctionnement 24/7
Chat
Agent Capabilities
Fonctionnalités
Interfaces
Applications
ConfigurationSécuritéDépannage

Web - Aperçu

Configuration et première exécutionIdentity Center
Connectez vos dépôts
Utilisation de l'agent
Mode autonomeAutomatisationsMémoire
Sandbox

Mobile - Aperçu

Aperçu

Commandes et référence

Commandes CLICommandes à barre obliqueOutils intégrésCodes de sortieParamètres

Facturation

AperçuGestion de votre abonnementMise à niveau de votre forfaitRétrogradation de votre forfaitAnnulation de votre forfaitAchat de crédits supplémentairesGestion de vos paiementsGestion des notifications d'utilisationGestion de vos impôtsCommuniquer avec le soutien à la facturationSuppression de votre compteQuestions connexes

Entreprise

ConceptsDémarrage rapide de l'intégration
Connexion de votre fournisseur d'identité
IAM Identity Center
Okta
Microsoft Entra
Abonnez votre équipeGérer les abonnements
Governance
Surveillance et suivi
ParamètresMises à jour géréesFacturationIAMRégions prises en charge

Confidentialité et sécurité

AperçuProtection des donnéesRéférences de codeValidation de la conformitéSécurité de l'infrastructureAutorisations IAMPare-feu, mandataires et périmètres de donnéesPoints de terminaison VPC (AWS PrivateLink)

Guides

Aperçu
Prise en charge des langages
Apprendre en jouant

Migration

Migration depuis Q DeveloperMigration depuis VSCodeMise à niveau depuis Q CLI
  1. Docs
  2. Entreprise
  3. Connexion de votre fournisseur d'identité
  4. IAM Identity Center
Afficher en Markdown

Connecter votre IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et la version anglaise originale, la version anglaise prévaudra.
Afficher en Markdown

Conditions préalables

  1. Vous devez disposer d'une instance d'IAM Identity Center (IdC) configurée dans votre compte AWS, avec les identités des utilisateurs que vous souhaitez abonner à Kiro.
  2. Votre instance IAM Identity Center doit se trouver dans une région AWS prise en charge.
  3. Autorisation d'administrateur à la fois dans AWS et dans le FI (si vous avez connecté IdC à un fournisseur externe).

Comment connecter IAM Identity Center

Activez AWS IAM Identity Center dans votre compte AWS. Ajoutez des utilisateurs à son répertoire, ou connectez-le à un fournisseur d'identité (FI) externe. Si c'est la première fois que vous configurez une instance IAM Identity Center, consultez Getting started with IAM Identity Center.

Délai de synchronisation des groupes

Si vous ajoutez des utilisateurs à un groupe qui possède déjà un abonnement Kiro, prévoyez jusqu'à 24 heures pour que la nouvelle appartenance au groupe se propage. Il peut y avoir un délai entre le moment où un utilisateur est ajouté au groupe et le moment où son abonnement devient actif dans la console d'abonnement Kiro.

Chiffrement KMS

Si votre instance IAM Identity Center utilise une clé KMS gérée par le client pour le chiffrement, vous devez ajouter les énoncés suivants à votre politique de clé pour permettre à Kiro d'accéder aux données d'Identity Center.

Permettre à Kiro de déchiffrer les données via IAM Identity Center :

json
{ "Sid": "Allow Kiro to use key via IDC", "Effect": "Allow", "Principal": { "Service": "q.amazonaws.com" }, "Action": "kms:Decrypt", "Resource": "*", "Condition": { "StringEquals": { "kms:EncryptionContext:aws:sso:instance-arn": "arn:aws:sso:::instance/<your-idc-instance-id>", "kms:ViaService": "sso.<identity-center-region>.amazonaws.com" } } }

Permettre à Kiro de déchiffrer les données via Identity Store :

json
{ "Sid": "Allow Kiro to use key via IdentityStore", "Effect": "Allow", "Principal": { "Service": "q.amazonaws.com" }, "Action": "kms:Decrypt", "Resource": "*", "Condition": { "StringEquals": { "kms:EncryptionContext:aws:identitystore:identitystore-arn": "arn:aws:identitystore::<identity-center-account-id>:identitystore/<your-identity-store-id>", "kms:ViaService": "identitystore.<identity-center-region>.amazonaws.com" } } }

Remplacez les paramètres fictifs comme suit :

  • <identity-center-account-id> — l'ID du compte AWS qui possède votre instance IAM Identity Center.
  • <your-idc-instance-id> — votre ID d'instance IAM Identity Center.
  • <your-identity-store-id> — votre ID d'Identity Store.
  • <identity-center-region> — la région AWS de votre instance IAM Identity Center.

Ces politiques peuvent être assouplies en utilisant StringLike avec des caractères génériques (*) au lieu de StringEquals. Pour plus de détails, consultez Advanced KMS key policy statements dans le guide de l'utilisateur d'IAM Identity Center.

Accès KMS pour les abonnements de groupe

Si vous utilisez des abonnements basés sur des groupes, vous devez également accorder au rôle liée à un service AWSServiceRoleForUserSubscriptions l'autorisation d'utiliser votre clé. Kiro utilise ce rôle pour résoudre les appartenances aux groupes IAM Identity Center et maintenir actifs les abonnements de groupe. Si le rôle ne peut pas déchiffrer la clé, les appartenances aux groupes ne peuvent pas être résolues et les abonnements de groupe ne resteront pas actifs.

Ajoutez l'énoncé suivant à votre politique de clé :

json
{ "Sid": "Allow User Subscriptions SLR to use key", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<kiro-profile-account-id>:role/aws-service-role/user-subscriptions.amazonaws.com/AWSServiceRoleForUserSubscriptions" }, "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": [ "sso.<identity-center-region>.amazonaws.com", "identitystore.<identity-center-region>.amazonaws.com" ] } } }

La condition kms:ViaService doit inclure à la fois sso.<identity-center-region>.amazonaws.com et identitystore.<identity-center-region>.amazonaws.com.

Remplacez les paramètres fictifs comme suit :

  • <kiro-profile-account-id> — l'ID du compte AWS qui possède le profil Kiro (le compte où le profil a été créé). Ce n'est pas nécessairement le compte qui possède la clé KMS ou l'instance IAM Identity Center.
  • <identity-center-region> — la région AWS de votre instance IAM Identity Center.
Configurations multi-comptes (administrateur délégué / compte membre)

Si votre profil Kiro se trouve dans un compte AWS différent de votre instance IAM Identity Center et de votre clé KMS (par exemple, le profil Kiro se trouve dans un compte membre alors qu'Identity Center et la clé se trouvent dans le compte de gestion), le rôle AWSServiceRoleForUserSubscriptions réside dans le compte qui possède le profil Kiro. Utilisez l'ID de ce compte dans l'ARN du rôle ci-dessus — pas le compte qui possède la clé.

Page mise à jour : 11 août 2026
Connexion de votre fournisseur d'identité
Okta