AWS IAM Identity Center rend la gestion de l’accès aux comptes AWS facultative pour les nouvelles instances de l’organisation
AWS IAM Identity Center vous permet désormais de décider d’activer ou non la gestion de l’accès au compte AWS lorsque vous créez une nouvelle instance d’organisation. Cela vous permet d’utiliser IAM Identity Center pour gérer l’accès aux applications AWS uniquement, sans avoir à gérer l’accès aux comptes AWS. Cette fonctionnalité est disponible au moment de la configuration initiale d’une instance IAM Identity Center et n’affecte pas les instances IAM Identity Center existantes.
IAM Identity Center vous permet de connecter les identités de vos collaborateurs à AWS une seule fois et de proposer aux propriétaires d’applications AWS de votre organisation une gestion des accès rationalisée. Les utilisateurs finaux des applications bénéficient de l’authentification unique, de la sensibilisation des utilisateurs et d’une expérience d’authentification cohérente dans toutes les applications AWS. Auparavant, cela signifiait que vous deviez également gérer l’accès aux comptes AWS. Avec cette version, la gestion des comptes est désormais facultative. Lorsque vous choisissez de ne pas activer la gestion des comptes AWS, IAM Identity Center ne fournit pas son rôle lié aux services dans vos comptes membres, ce qui réduit la surface d’accès dans votre environnement. Vous pouvez activer les autorisations de gestion de compte ultérieurement via les paramètres de l’instance ou l’API UpdateInstance.
Cette fonctionnalité est disponible dans toutes les Régions AWS où IAM Identity Center est disponible. Pour commencer, consultez la section Configurer les paramètres d’instance du Guide de l’utilisateur d’IAM Identity Center.