O AWS IAM Identity Center torna o gerenciamento do acesso à conta da AWS opcional para novas instâncias organizacionais
Agora, o AWS IAM Identity Center permite que você decida se deseja habilitar o gerenciamento do acesso à conta da AWS ao criar uma nova instância organizacional. Isso permite que você use o IAM Identity Center para gerenciar o acesso somente aos aplicativos da AWS, sem a necessidade de gerenciar o acesso às contas da AWS. Esse recurso está disponível no momento da configuração inicial de uma instância do IAM Identity Center e não afeta as instâncias existentes do IAM Identity Center.
O IAM Identity Center permite que você conecte as identidades de sua força de trabalho à AWS uma vez e ofereça aos proprietários de aplicativos da AWS em toda a sua organização um gerenciamento de acesso simplificado. Os usuários finais do aplicativo se beneficiam do login único, da conscientização do usuário e da experiência consistente de autenticação em todos os aplicativos da AWS. Antes, isso significava que você também precisava gerenciar o acesso às contas da AWS. Com esta versão, o gerenciamento de contas agora é opcional. Quando você opta por não habilitar o gerenciamento de contas da AWS, o IAM Identity Center não provisiona sua função vinculada ao serviço em suas contas membros, o que reduz a superfície de acesso em seu ambiente. Você pode ativar as permissões de gerenciamento de contas posteriormente por meio das configurações da instância ou da API UpdateInstance.
Essa atualização está disponível em todas as regiões da AWS em que o Centro de Identidade do IAM está disponível. Para começar, consulte Definir as configurações da instância no Guia do usuário do IAM Identity Center.