Диспетчер доступа к аккаунтам для упрощенного назначения сотрудникам ролей IAM в системе Управления идентификацией и доступом AWS

Проведено: 11 авг. 2026 г.

Управление идентификацией и доступом AWS (AWS IAM) внедряет диспетчер доступа к аккаунтам – функцию, упрощающую назначение ролей IAM пользователям в организации. Диспетчер доступа к аккаунтам позволяет администраторам назначать роли IAM в своих аккаунтах AWS для сотрудников и групп из Центра идентификации AWS IAM. Эта функция объединяет в себе гибкое управление разрешениями, отслеживание пользователей и единый центр федерации. Она доступна через консоль AWS IAM, пакет средств разработки ПО (SDK) AWS, а также CloudFormation и комплект для облачной разработки (CDK).

В прошлом клиенты могли предоставлять сотрудникам доступ к аккаунтам AWS с помощью одного из двух альтернативных подходов к управлению доступом. Можно было создавать федерацию пользователей по разным аккаунтам AWS и задавать узко определенные разрешения при помощи ролей IAM для каждого аккаунта. Другой способ – это создать федерацию однократно через Центр идентификации IAM, а затем настраивать и контролировать пользовательский доступ централизованно, выдавая и изменяя управляемые наборы разрешений AWS. Однако новый диспетчер доступа к аккаунтам предлагает решение для клиентов, которые хотят получить единую точку федерации и отслеживать пользователей Центра идентификации IAM с гибким управлением ролями IAM. 

Диспетчер доступа к аккаунтам предоставляется без дополнительной оплаты и развертывается во всех коммерческих регионах AWS, включенных по умолчанию. Чтобы узнать больше и начать с ним работу, ознакомьтесь с Руководством пользователя по Управлению идентификацией и доступом AWS.