Центр идентификации AWS IAM делает управление доступом к аккаунту AWS необязательным для новых инстансов организации
Теперь Центр идентификации AWS IAM позволяет решить, следует ли включить управление доступом к аккаунту AWS при создании нового инстанса организации. Это позволяет использовать Центр идентификации IAM для управления доступом только к приложениям AWS без необходимости управлять доступом к аккаунтам AWS. Эта функция доступна во время первоначальной настройки инстанса Центра идентификации IAM и не влияет на существующие инстансы Центра идентификации IAM.
Центр идентификации IAM позволяет один раз подключить идентификационные данные сотрудников к AWS и предложить владельцам приложений AWS в организации упрощенное управление доступом. Конечные пользователи приложений получают преимущества единого входа, осведомленности пользователей и согласованной аутентификации во всех приложениях AWS. Ранее это означало, что вам также необходимо было управлять доступом к аккаунтам AWS. В этом выпуске управление аккаунтами стало необязательным. Если вы решите не включать управление аккаунтами AWS, Центр идентификации IAM не разворачивает свою привязанную к сервису роль в ваших аккаунтах участников, что уменьшает поверхность доступа в вашей среде. Разрешения на управление аккаунтом можно будет включить позже с помощью настроек инстанса или API UpdateInstance.
Эта возможность предлагается во всех регионах AWS, в которых доступен Центр идентификации IAM. Для начала работы см. раздел «Настройка параметров инстанса» в Руководстве пользователя Центра идентификации IAM.