La fédération d’identité AWS IAM vers des services externes est désormais disponible dans la région AWS European Sovereign Cloud

Publié le: 18 août 2026

La Gestion des identités et des accès AWS (AWS IAM) permet désormais aux charges de travail AWS dans la Région AWS European Sovereign Cloud (Allemagne) de s’authentifier en toute sécurité auprès de services externes à l’aide de jetons Web JSON (JWT) de courte durée de vie. L’AWS European Sovereign Cloud est un cloud indépendant pour l’Europe, entièrement situé au sein de l’Union européenne (UE), conçu pour aider les clients à répondre à l’évolution de leurs exigences de souveraineté.


Grâce à la fédération sortante d’identités, les charges de travail AWS peuvent s’authentifier en toute sécurité auprès de fournisseurs de cloud tiers, de fournisseurs SaaS et d’applications auto-hébergées sans utiliser d’informations d’identification à long terme ni mettre en œuvre de solutions de contournement complexes. Les clients peuvent échanger leurs informations d’identification AWS IAM contre des JWT de courte durée de vie signés cryptographiquement, fournissant ainsi un mécanisme simple et sécurisé pour accéder à des services externes. Ces jetons contiennent un contexte détaillé sur les charges de travail AWS, permettant aux services externes de mettre en œuvre un contrôle d'accès précis. Les administrateurs peuvent contrôler l’accès à la génération de jetons et appliquer les propriétés des jetons (telles que les algorithmes de durée de vie, d’audience et de signature) à l’aide de politiques IAM. Ils peuvent également auditer l’utilisation des jetons à l’aide des journaux CloudTrail, ce qui leur permet de répondre aux exigences de sécurité et de conformité de leur organisation.


Pour en savoir plus, consultez la page produit de fédération sortante d’identités ainsi que le Guide de l’utilisateur IAM ou lisez l’article du Blog AWS News.