亚马逊AWS官方博客
Category: Security, Identity, & Compliance
通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证
企业普遍以 Microsoft Entra ID(原 Azure AD)作为身份底座。本文介绍以 Entra ID 为 IdP、AWS IAM Identity Center 为身份枢纽,实现对 Amazon Quick(Web 与 Desktop 客户端)的统一身份认证:用户和组经 SCIM 2.0 自动预配,登录认证走 SAML 2.0,Quick Desktop 通过 OIDC(授权码 + PKCE)直连 Entra ID,并按组自动映射 Admin / Author / Reader 角色。
使用飞书实现 Amazon Quick 统一单点登录(Web + Desktop)
飞书授权登录并非标准 OIDC,无法直接作为 Amazon Quick 的 IdP。本文介绍一个开源的全 Serverless 参考实现:用 Lambda + API Gateway 构建飞书 OIDC 适配器,KMS 非对称密钥签发 id_token,以 Cognito 为身份枢纽,实现 Quick Web 与 Desktop 的飞书统一单点登录。
AWS 每周综述:一键 Lambda 设置提示、Bedrock 上的 OpenAI GPT-5.6 模型等(2026 年 7 月 20 日)
一键 Lambda 设置提示、Bedrock 上的 OpenAI GPT-5.6 模型等
AWS 一周综述:AWS 构建者中心上线一周年、Security Hub 网络扫描功能、适用于 AWS 的 Loom 等(2026 年 7 月 13 日)
AWS 构建者中心上线一周年、Security Hub 网络扫描功能、适用于 AWS 的 Loom 等
借助 AWS Certificate Manager 中的 ACME 支持,自动颁发公共 TLS 证书
今天,我们宣布 ACME 支持AWS Certificate Manager(ACM)中的公有证书。ACM 现已提供全托管 ACME 服务端点,兼容所有符合 ACMEv2 标准的客户端,例如 Certbot、适用于 Kubernetes 的 cert-manager、acme.sh,以及您已经在使用的任何其他客户端。您可以通过标准 ACME 协议颁发来自 Amazon Trust Services 的公共 TLS 证书。
AWS 一周综述、Amazon Connect Customer 的代理式 CX 设计器、EC2 AMI 水印、MySQL 开放治理等(2026 年 6 月 29 日)
Amazon Connect Customer 的代理式 CX 设计器、EC2 AMI 水印、MySQL 开放治理等
2026 年纽约 AWS Summit 的热门公告
今天在纽约市 AWS Summit 上,AWS 代理式人工智能副总裁 Swami Sivasubramanian 发表了当天的主题演讲。
AWS Security Agent 增加威胁建模、Kiro 能力包、Claude Code 插件及更多功能
自预览版本发布以来,我们已推出按需渗透测试和完整存储库代码审核的预览版,可对整个代码库执行深入、具备上下文感知的安全分析。如今,我们基于客户反馈推出更多功能:代码审核更新(预览版)、威胁建模(预览版),Kiro 能力包、Claude Code 插件和 MCP 集成
使用 AWS Security Agent 构建应用安全闭环——从代码提交到漏洞修复的自动化之路
本文将分享如何使用 AWS Security Agent 构建覆盖“设计评审→代码审计→渗透测试”的全生命周期安全验证体系。通过创建 Agent Space、集成 GitHub 仓库、配置组织安全要求,实现在软件开发生命周期中主动发现并修复安全漏洞——将传统需要数周的人工渗透测试压缩至按需自动化执行。
AWS 一周综述:Amazon RDS for SQL Server 的 BYOM、适用于 Swift 的 AWS IoT 设备 SDK 等(2026 年 6 月 8 日)
Amazon RDS for SQL Server 的 BYOM、适用于 Swift 的 AWS IoT 设备 SDK 等


