Durch AWS IAM Identity Center wird die Verwaltung des AWS-Kontozugriffs für neue Organisations-Instances optional
Wenn Sie eine neue Organisations-Instance erstellen, können Sie jetzt im AWS IAM Identity Center entscheiden, ob Sie die Verwaltung des AWS-Kontozugriffs aktivieren möchten. Auf diese Weise können Sie das IAM Identity Center nur für die Verwaltung des Zugriffs auf AWS-Anwendungen verwenden, ohne den Zugriff auf AWS-Konten verwalten zu müssen. Diese Funktion ist zum Zeitpunkt der Erstkonfiguration einer IAM Identity Center-Instance verfügbar und wirkt sich nicht auf bestehende IAM Identity Center-Instanzen aus.
Das IAM Identity Center ermöglicht es Ihnen, Ihre Mitarbeiteridentitäten einmal mit AWS zu verbinden und den Eigentümern von AWS-Anwendungen in Ihrem gesamten Unternehmen eine optimierte Zugriffsverwaltung zu bieten. Die Endbenutzer der Anwendung profitieren von Single Sign-On, Benutzersensibilisierung und einer konsistenten Authentifizierungserfahrung in allen AWS-Anwendungen. Zuvor bedeutete dies, dass Sie auch den Zugriff auf AWS-Konten verwalten mussten. Mit dieser Version ist die Kontoverwaltung jetzt optional. Wenn Sie sich dafür entscheiden, die Verwaltung von AWS-Konten nicht zu aktivieren, stellt IAM Identity Center die Service-verknüpfte Rolle Ihren Mitgliedskonten nicht zur Verfügung, wodurch die Zugriffsfläche in Ihrer Umgebung reduziert wird. Sie können Kontoverwaltungsberechtigungen später über die Instance-Einstellungen oder die UpdateInstance API aktivieren.
Dieses Update ist in allen AWS-Regionen verfügbar, in denen IAM Identity Center verfügbar ist. Informationen zu den ersten Schritten finden Sie im IAM Identity Center-Benutzerhandbuch unter „Instance-Einstellungen konfigurieren“.