AWS IAM Identity Center 将 AWS 账户访问管理功能设为新组织实例的可选功能

发布于: 2026年8月5日

AWS IAM Identity Center 现在允许您在创建新的组织实例时,决定是否启用 AWS 账户访问管理功能。这可让您使用 IAM Identity Center 仅管理对 AWS 应用程序的访问,而无需管理对 AWS 账户的访问。此功能在最初配置 IAM Identity Center 实例时可用,并且不会影响现有的 IAM Identity Center 实例。

利用 IAM Identity Center,您只需将员工身份连接到 AWS 一次,即可为整个组织内的 AWS 应用程序所有者提供简化的访问管理流程。应用程序最终用户可获得跨 AWS 应用程序的单点登录、用户感知和一致的身份验证体验。以前,这意味着您还需要管理对 AWS 账户的访问。本次发布后,账户管理现已成为可选功能。当您选择不启用 AWS 账户管理功能时,IAM Identity Center 不会在您的成员账户中预置其服务相关角色,从而减少您环境中的访问面。稍后,您可通过实例设置或 UpdateInstance API 启用账户管理权限。 

此功能已在提供 IAM Identity Center 的所有 AWS 区域推出。要开始使用,请参阅《IAM Identity Center 用户指南》中的“配置实例设置”。