AWS Identity and Access Management semplifica l'assegnazione dei ruoli IAM agli utenti aziendali con Account Access Manager
AWS Identity and Access Management (IAM) ha lanciato Account Access Manager, una funzionalità che semplifica l'assegnazione dei ruoli IAM agli utenti aziendali (workforce). Gli amministratori utilizzano Account Access Manager per assegnare i ruoli IAM all'interno dei propri account AWS agli utenti e ai gruppi aziendali in AWS IAM Identity Center. La funzionalità combina la flessibilità della gestione delle autorizzazioni, la visibilità dell'identità utente e un unico punto di federazione. La funzionalità è accessibile tramite la console AWS IAM, l'AWS SDK e CloudFormation/CDK.
In precedenza, i clienti che concedevano l'accesso agli account AWS agli utenti aziendali potevano adottare uno dei due approcci alternativi per la gestione degli accessi. Era possibile federare gli utenti separatamente in ciascun account AWS e definire le autorizzazioni utente in modo specifico utilizzando i ruoli IAM di ogni account AWS. In alternativa, era possibile federare gli utenti una sola volta tramite IAM Identity Center, per poi personalizzarne e gestirne l'accesso a livello centrale configurando ed eseguendo il provisioning dei set di autorizzazioni gestiti da AWS. Il nuovo Account Access Manager offre una soluzione per i clienti che desiderano il punto di federazione unico e la visibilità delle identità di IAM Identity Center, uniti alla flessibilità dei ruoli IAM.
Account Access Manager è fornito senza costi aggiuntivi ed è in fase di lancio in tutte le regioni commerciali AWS abilitate per impostazione predefinita. Per ulteriori informazioni e per iniziare, consulta la guida per l'utente di AWS Identity and Access Management.