AWS Identity and Access Management 通过账户访问管理器简化了向员工用户分配 IAM 角色的过程

发布于: 2026年8月11日

AWS Identity and Access Management(IAM)推出了账户访问管理器,此功能可简化向员工用户分配 IAM 角色的过程。管理员可使用账户访问管理器将其 AWS 账户中的 IAM 角色分配给 AWS IAM Identity Center 中的员工用户和组。此功能融合了权限管理灵活性、用户感知能力以及单一联合身份验证点。可通过 AWS IAM 控制台、AWS SDK 和 CloudFormat/CDK 访问此功能。

以前,在向员工授予对 AWS 账户的访问权限时,客户可以使用两种替代性的访问管理方法之一。他们可以在每个 AWS 账户中单独对用户进行联合身份验证,并使用每个 AWS 账户中的 IAM 角色精确定义用户权限。或者,他们可以通过 IAM Identity Center 对用户进行一次联合身份验证,然后通过调整并预置 AWS 托管权限集来集中定制和管理这些用户的访问权限。 借助新发布的账户访问管理器,客户可以将 IAM Identity Center 的单一联合身份验证点和用户感知能力,以及 IAM 角色的灵活性结合在一起。 

账户访问管理器已在默认支持的所有 AWS 商业区域推出,无需额外付费即可使用。要了解更多信息并开始使用,请访问 AWS Identity and Access Management 用户指南