AWS Identity and Access Management optimiert die Zuweisung von IAM-Rollen zu Workforce-Benutzern mit Account Access Manager

Veröffentlicht am: 11. Aug. 2026

AWS Identity and Access Management (IAM) hat Account Access Manager eingeführt, eine Funktion, die die Zuweisung von IAM-Rollen zu Workforce-Benutzern optimiert. Administratoren verwenden Account Access Manager, um die IAM-Rollen in ihren AWS-Konten den Workforce-Benutzern und -Gruppen im AWS IAM Identity Center zuzuweisen. Die Funktion vereint Flexibilität bei der Berechtigungsverwaltung, Benutzererkennung und einen zentralen Verbundpunkt. Sie ist über die AWS-IAM-Konsole, das AWS-SDK und CloudFormation/CDK zugänglich.

Bisher konnten Kunden, die Zugriff auf AWS-Konten gewährten, eine von zwei alternativen Zugriffsverwaltungsmethoden verwenden. Sie konnten Benutzer separat für jedes AWS-Konto föderieren und Benutzerberechtigungen mithilfe der IAM-Rollen in jedem AWS-Konto eng definieren. Alternativ konnten sie Benutzer einmal über IAM Identity Center föderieren und ihren Zugriff zentral anpassen und verwalten, indem sie von AWS verwaltete Berechtigungssätze anpassten und bereitstellten. Der neu veröffentlichte Account Access Manager bietet eine Lösung für Kunden, die den zentralen Verbundpunkt und die Benutzererkennung von IAM Identity Center zusammen mit der Flexibilität der IAM-Rollen wünschen. 

Account Access Manager wird ohne zusätzliche Kosten bereitgestellt und ist bald in allen kommerziellen AWS-Regionen verfügbar, die standardmäßig aktiviert sind. Weitere Informationen und die ersten Schritte finden Sie im Benutzerhandbuch zur AWS Identity and Access Management.