Federasi identitas AWS IAM ke layanan eksternal kini tersedia di Region AWS European Sovereign Cloud
AWS Identity and Access Management (IAM) kini memungkinkan beban kerja AWS di Region AWS European Sovereign Cloud (Jerman) untuk melakukan autentikasi secara aman dengan layanan eksternal menggunakan JSON Web Token (JWT) yang berlaku dalam jangka waktu singkat. AWS European Sovereign Cloud adalah cloud independen untuk Eropa yang berlokasi sepenuhnya di dalam Uni Eropa (UE), yang dirancang untuk membantu pelanggan memenuhi kebutuhan kedaulatan mereka yang terus berkembang.
Dengan federasi identitas keluar, beban kerja AWS dapat melakukan autentikasi secara aman dengan penyedia cloud pihak ketiga, penyedia SaaS, dan aplikasi yang di-host sendiri tanpa menggunakan kredensial jangka panjang atau menerapkan solusi sementara yang rumit. Pelanggan dapat menukarkan kredensial AWS IAM mereka dengan JWT berumur pendek yang ditandatangani secara kriptografis, sehingga menyediakan mekanisme yang sederhana dan aman untuk mengakses layanan eksternal. Token ini berisi konteks yang kaya tentang beban kerja AWS, memungkinkan layanan eksternal untuk menerapkan kontrol akses yang halus. Administrator dapat mengontrol akses ke pembuatan token dan menerapkan properti token (seperti masa berlaku, audiens, dan algoritma penandatanganan) menggunakan kebijakan IAM, serta mengaudit penggunaan token menggunakan log CloudTrail, sehingga memungkinkan mereka memenuhi persyaratan keamanan dan kepatuhan organisasi.
Untuk mempelajari lebih lanjut, kunjungi halaman produk federasi identitas keluar, lihat panduan pengguna IAM, atau baca postingan blog AWS News.