- Keamanan, Identitas, dan Kepatuhan›
- AWS Identity and Access Management (IAM)›
- Pusat Identitas AWS IAM
Pusat Identitas AWS IAM
Hubungkan sumber identitas tenaga kerja Anda yang ada dan kelola akses ke AWS secara terpusat
Menemui Anda di mana pun berada dan membantu Anda melakukan penskalaan
Pusat Identitas AWS IAM adalah layanan yang direkomendasikan untuk mengelola akses tenaga kerja Anda ke aplikasi AWS, seperti Amazon Q Developer. Ini adalah solusi fleksibel yang dapat digunakan untuk menghubungkan sumber identitas yang ada satu kali dan memberikan aplikasi AWS Anda gambaran umum tentang pengguna Anda. Pengguna Anda mendapatkan pengalaman yang efisien dan konsisten di seluruh aplikasi AWS. Ini berfungsi bersamaan dengan konfigurasi akses akun AWS yang ada.
Keuntungan
Beri tenaga kerja Anda akses masuk tunggal dan pengalaman yang konsisten di seluruh layanan AWS. Gunakan sumber identitas pilihan Anda dan Pusat Identitas IAM bersama dengan kebijakan dan peran IAM yang ada.
Memungkinkan pengelolaan dan audit akses pengguna ke aplikasi AWS yang lebih mudah dengan membuat informasi pengguna dan grup dari sumber identitas Anda tersedia melalui Pusat Identitas IAM. Anda dapat melakukan ini sambil mempertahankan konfigurasi akses yang ada untuk akun AWS.
Beri pemilik data Anda kemampuan untuk mengotorisasi dan mencatat akses data oleh pengguna. Aktifkan transfer konteks identitas pengguna dari alat intelijen bisnis Anda ke layanan data AWS yang Anda gunakan, sambil terus menggunakan sumber identitas pilihan Anda dan konfigurasi manajemen akses AWS lainnya.
Kelola akses secara konsisten di beberapa akun AWS, temukan siapa yang memiliki akses ke apa, dan beri tenaga kerja Anda autentikasi sistem masuk tunggal. Gunakan Pusat Identitas IAM dengan sumber identitas Anda yang sudah ada atau buat direktori baru, dan kelola akses tenaga kerja ke sebagian atau seluruh lingkungan AWS Anda.
Mengapa menggunakan Pusat Identitas IAM?
Gunakan Pusat Identitas IAM untuk menskalakan akses dengan aman di seluruh akun dan aplikasi AWS, seperti Amazon Q Developer, sebuah alat produktivitas dengan dukungan AI untuk lingkungan pengembangan terintegrasi (IDE) dan baris perintah.
Kasus penggunaan
Konfigurasikan layanan dengan sumber identitas pilihan Anda—baik Okta, Google Workspace, Microsoft Entra ID, Microsoft Active Directory, direktori Pusat Identitas IAM bawaan, maupun salah satu dari banyak lainnya—dan sediakan semua layanan AWS dengan pemahaman bersama tentang pengguna dan grup tenaga kerja Anda.
Pusat Identitas IAM terintegrasi dengan aplikasi seperti Amazon SageMaker Studio, Manajer Perubahan AWS Systems Manager, dan AWS IoT SiteWise, sehingga Anda tidak perlu menghubungkan sumber identitas Anda ke tiap aplikasi satu per satu. Dengan integrasi ini, Anda dapat mengelola dan melihat akses tenaga kerja Anda secara terpusat.
Pusat Identitas IAM menawarkan penyebaran identitas tepercaya dari alat kecerdasan bisnis Anda ke layanan AWS Analytics yang mengelola data Anda. Bagikan pemahaman Anda tentang tenaga kerja Anda dengan administrator layanan data dan auditor untuk lebih mudah menentukan izin pengguna dan melacak akses pengguna ke data aplikasi.
Akses instans Amazon EC2 Windows Anda dengan aman menggunakan nama pengguna, kata sandi, dan perangkat MFA perusahaan yang ada. Anda tidak diharuskan untuk membagikan kredensial administrator, mengakses kredensial berkali-kali, atau mengonfigurasi perangkat lunak klien akses jarak jauh. Anda dapat memberikan dan mencabut akses secara terpusat ke instans EC2 Windows dalam skala besar di beberapa akun AWS.
Pengguna Anda dapat menggunakan kredensial direktori mereka untuk akses masuk tunggal ke beberapa akun AWS. Portal pengguna web yang dipersonalisasi menunjukkan peran yang ditetapkan untuk mereka di akun AWS di satu tempat. Pengguna dapat masuk melalui Antarmuka AWS Command Line, AWS SDK, atau AWS Console Mobile Application menggunakan kredensial direktori mereka untuk pengalaman autentikasi yang konsisten.
Memulai dengan Pusat Identitas IAM
Apakah Anda sudah menemukan yang Anda cari?
Beri tahu kami agar kami dapat meningkatkan kualitas konten di halaman kami