Il Centro identità AWS IAM rende facoltativa la gestione dell'accesso agli account AWS per le nuove istanze organizzative
Il Centro identità AWS IAM ti consente ora di decidere se abilitare la gestione dell'accesso agli account AWS quando crei una nuova istanza organizzativa. In questo modo puoi utilizzare il Centro identità AWS IAM per gestire l'accesso solo alle applicazioni AWS, senza dover gestire l'accesso agli account AWS. Questa funzionalità è disponibile al momento della configurazione iniziale di un'istanza del Centro identità AWS IAM e non ha alcun effetto sulle istanze del Centro identità AWS IAM già esistenti.
Il Centro identità IAM ti consente di collegare una sola volta le identità della tua forza lavoro ad AWS e di offrire ai proprietari delle applicazioni AWS in tutta la tua organizzazione una gestione degli accessi semplificata. Gli utenti finali delle applicazioni beneficiano del single sign-on, della consapevolezza dell'utente e di un'esperienza di autenticazione costante su tutte le applicazioni AWS. In precedenza, questo significava che dovevi gestire anche l'accesso agli account AWS. Con questo aggiornamento, la gestione degli account è ora facoltativa. Se scegli di non abilitare la gestione degli account AWS, il Centro identità AWS IAM non effettua il provisioning del proprio ruolo collegato al servizio negli account membro, riducendo così la superficie di accesso nel tuo ambiente. Puoi abilitare le autorizzazioni per la gestione degli account in un secondo momento, tramite le impostazioni dell'istanza o l'API UpdateInstance.
Questa funzionalità è disponibile in tutte le regioni AWS in cui è disponibile il Centro identità AWS IAM. Per iniziare, consulta la sezione Configurazione delle impostazioni dell'istanza nella Guida per l'utente del Centro identità AWS IAM.