AWS Identity

Gérez en toute sécurité l'accès aux applications

AWS Identity Services vous permet de gérer les identités, les ressources et les autorisations en toute sécurité et à grande échelle. Pour les applications exécutées sur AWS, vous pouvez utiliser des contrôles d'accès précis pour accorder à vos employés, à vos applications et à vos appareils l'accès aux services et aux ressources AWS dont ils ont besoin dans des garde-fous de gouvernance facilement déployés. AWS Identity Services propose des options flexibles pour définir l'endroit et la manière de gérer les identités de vos employés, de vos partenaires et de vos clients, de sorte à migrer en toute confiance vos applications existantes vers AWS. Pour les déploiements d'applications hybrides, AWS Identity Services vous permet d'établir une stratégie d'accès et d'identité unique entre vos environnements sur site et AWS. En outre, pour les applications Web et mobiles destinées aux clients, vous pouvez utiliser AWS Identity Services pour ajouter rapidement des fonctionnalités d'inscription et de connexion optimisées par des répertoires cloud évolutifs pour les utilisateurs de vos applications.

AWS Identity Services pour votre main-d’œuvre vous permet de choisir l'emplacement de gestion des identités et des informations d'identification de vos employés, ainsi que les autorisations précises permettant d'accorder le bon accès aux bonnes personnes et au bon moment. AWS Identity Services pour vos applications destinées aux clients permet à vos développeurs de consacrer davantage de leur temps à la création d'excellentes applications pour vos clients, en leur permettant d'ajouter rapidement et facilement à vos applications Web et mobiles des fonctionnalités d'inscription, de connexion et de contrôle des accès. Avec AWS, vous disposez des services de gestion des identités dont vous avez besoin pour commencer rapidement à utiliser les fonctions et les capacités nécessaires pour gérer en toute sécurité l'accès à vos applications à mesure de votre évolution.

Managing Identity & Access in AWS (1:32)

AWS Identity Services pour votre main-d’œuvre

AWS vous offre la liberté de choisir l'emplacement de gestion des identités et des informations d'identification de vos employés, ainsi que les autorisations précises permettant d'accorder le bon accès aux bonnes personnes et au bon moment. Avec AWS, vous disposez de capacités d'administration flexibles et de contrôles faciles à utiliser pour les environnements multi-comptes. AWS vous aide à mettre en œuvre et à appliquer le principe de l'accès au moindre privilège avec des outils d'analyse qui facilitent l'identification des autorisations inutilisées sur tous les comptes AWS, de sorte à supprimer rapidement et en toute confiance les accès inutiles.

Avantages

La liberté de choisir sa source d'identité

AWS Identity Services permet à vos administrateurs d'identité de créer des utilisateurs directement dans AWS ou de se connecter à une source d'identité existante. Vos employés peuvent utiliser leurs informations d'identification existantes pour se connecter et voir, depuis un endroit unique, tous les rôles qui leur sont attribués pour les applications métier et les comptes AWS. Avec AWS, vous pouvez étendre votre instance Microsoft Active Directory (AD) sur site à AWS à l'aide d'approbations de forêt AD ou de AD Connector.  Ensuite, vous pouvez utiliser vos utilisateurs et groupes AD existants pour gérer l'accès à vos comptes AWS et vos applications utilisant AD, comme Amazon RDS for SQL Server, Amazon EC2 for Windows Server et Amazon WorkSpaces.

Contrôle précis des accès avec des outils d'analyse

AWS Identity Services vous permet d'accorder rapidement le bon accès aux bonnes personnes et au bon moment, en sélectionnant les autorisations dans une bibliothèque de stratégies gérées par AWS, que vous pouvez également copier afin de créer vos propres stratégies gérées personnalisées. AWS prend également en charge l'utilisation du contrôle d'accès basé sur les attributs pour définir et gérer des autorisations utilisateur précises et hautement personnalisables. Enfin, AWS vous aide à améliorer en permanence votre posture de sécurité en analysant les schémas d'accès et en identifiant les autorisations inutilisées sur tous les comptes AWS de sorte à supprimer rapidement et en toute confiance les accès inutiles.

Administration et gouvernance flexibles

AWS Identity Services vous permet de déléguer des tâches administratives et d'automatiser des capacités, telles que la création de compte, pour faciliter la gestion d'environnements AWS multi-comptes de grande taille. Avec AWS, vous pouvez également améliorer la sécurité et garantir la conformité en imposant systématiquement qui peut créer quel type de ressource et où. Pour démarrer rapidement l'exécution d'applications sécurisées et évolutives, vous pouvez créer un nouvel environnement multi-comptes basé sur les meilleures pratiques AWS en quelques clics seulement. 

Identity Services pour la main-d’œuvre

Gérer l'accès des employés aux applications et comptes AWS

Microsoft Active Directory géré 

Gérez de façon sécurisée l'accès aux services et ressources AWS. 

Service simple et sécurisé de partage de ressources AWS 

Gouvernance et gestion centralisées de comptes AWS 

Gérez un nouvel environnement AWS multi-comptes sécurisé.

AWS Identity Services pour les applications destinées aux clients

Amazon Cognito vous aide à créer une expérience client d'inscription et de connexion simple, sécurisée, évolutive et normalisée pour vos applications. Amazon Cognito permet à vos clients d'utiliser leurs fournisseurs d'identité existants (sociale ou d'entreprise), et vous permet de gagner du temps grâce à des configurations simples de fédération de fournisseurs d'identité. Amazon Cognito vous permet d'ajouter facilement et rapidement l'inscription et la connexion des utilisateurs ainsi que le contrôle d'accès aux applications Web et mobiles. Vos applications pourront obtenir des identités uniques pour les utilisateurs, ainsi que des informations d'identification AWS temporaires, à privilèges limités, pour accéder aux services AWS.

Amazon Verified Permissions est un service d'autorisation et de gestion des permissions évolutif et précis pour les applications personnalisées. Ce service centralise des permissions précises pour les applications personnalisées et permet aux développeurs d'autoriser les actions des utilisateurs dans les applications.

Avantages

Évolutif et facile à utiliser

Amazon Cognito fournit un répertoire d'utilisateurs sécurisé qui s'étend à des centaines de millions d'utilisateurs. Comme c'est un service entièrement géré, il est facile à configurer et n'exige pas d'infrastructure serveur.

Avec une interface utilisateur intégrée et une configuration simplifiée pour fédérer les fournisseurs d'identité, Amazon Cognito vous aide à ajouter une connexion, une inscription et un contrôle d'accès à vos applications en quelques minutes. Vous pouvez personnaliser l'interface utilisateur pour afficher votre image de marque dans toutes les interactions utilisateur.

Découvrez comment intégrer rapidement Amazon Cognito à vos applications.

Fédération d'identité sociale et d'entreprise normalisée

Avec Amazon Cognito, les utilisateurs de votre application peuvent se connecter via des fournisseurs d'identité sociale tels que Google, Facebook et Amazon, et des fournisseurs d'identité d'entreprise via SAML, sans devoir créer ni se rappeler d'autres mots de passe.

Amazon Cognito est un fournisseur d'identités normalisé et prend en charge les normes de gestion des identités et des accès, telles que OAuth 2.0, SAML 2.0 et OpenID Connect.

En apprendre davantage sur la fédération.

Authentification sécurisée et conforme pour vos applications

Amazon Cognito prend en charge l'authentification multifacteur et le chiffrement des données au repos et en transit. Il vous aide à respecter de nombreuses exigences de sécurité et de conformité, notamment celles imposées aux organisations très réglementées telles que les entreprises des soins de santé et les commerçants.

Amazon Cognito est éligible HIPAA et conforme aux normes PCI DSS, SOC, ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018 et ISO 9001.

En apprendre davantage sur la sécurité et la conformité.

Amazon Cognito pour l'identité d'applications destinées aux clients

Gestion des identités pour vos applications 

Amazon Verified Permissions pour la gestion personnalisée de l'accès aux applications

Permissions et autorisations précises pour vos applications personnalisées

Uniformiser la gestion des identités et de l'accès pour l’innovation (43:04)
Bonnes pratiques de sécurité dans AWS IAM (45:37)
Définir un périmètre de données sur AWS à l’aide de Vanguard (55:59)
Accéder aux services AWS à partir des charges de travail exécutées en dehors d’AWS (43:41)
Désigner une solution well-architected de gestion des identités et de l’accès (36:59)
Déployer et sécuriser Active Directory avec AWS Managed Microsoft AD (44:31)

Restez informés grâce aux présentations AWS Online Tech Talks.

GE

« GE utilise AWS Identity Services pour gérer son entreprise à l'échelle mondiale et autorise ses entités à opérer sans danger dans le cloud. AWS Organizations et les politiques de contrôle des services (SCP) fournissent une gouvernance descendante et délèguent à chaque unité opérationnelle la gestion de politiques basées sur l'identité et les ressources. Grâce à ce modèle, les entités évoluent de façon indépendante et opèrent à grande échelle pour résoudre les défis industriels actuels. »

Matthew Green, Sr. Directeur, Cloud Architecture – GE

Nouveautés AWS Identity

Explorer les tâches dans AWS Identity
En savoir plus 
Vous souhaitez connaître les dernières nouveautés sur AWS Identity ?
Suivez-nous sur Twitter.