AWS IAM Identity Center permite que la administración del acceso a las cuentas de AWS sea opcional para las nuevas instancias de organización
AWS IAM Identity Center ahora le permite decidir si desea habilitar la administración del acceso a la cuenta de AWS al crear una nueva instancia de organización. Esto le permite utilizar IAM Identity Center para administrar el acceso únicamente a las aplicaciones de AWS, sin necesidad de administrar el acceso a las cuentas de AWS. Esta característica está disponible en el momento de la configuración inicial de una instancia de IAM Identity Center y no afecta a las instancias de IAM Identity Center existentes.
IAM Identity Center le permite conectar las identidades de su personal a AWS una vez y ofrecer a los propietarios de aplicaciones de AWS de toda la organización una administración del acceso simplificada. Los usuarios finales de las aplicaciones se benefician del inicio de sesión único, el reconocimiento de los usuarios y una experiencia de autenticación uniforme en todas las aplicaciones de AWS. Anteriormente, esto significaba que también tenía que administrar el acceso a las cuentas de AWS. Con esta versión, la administración de cuentas ahora es opcional. Si decide no habilitar la administración de las cuentas de AWS, IAM Identity Center no asigna su rol asociado al servicio a sus cuentas de miembro, lo que reduce la superficie de acceso en su entorno. Puede habilitar los permisos de administración de cuentas más adelante mediante la configuración de la instancia o la API UpdateInstance.
Esta capacidad está disponible en todas las regiones de AWS en las que está disponible IAM Identity Center. Para empezar, consulte la configuración de la instancia Configurar en la guía del usuario de IAM Identity Center.