AWS Identity

Безопасное управление доступом к рабочим нагрузкам и приложениям

Вы можете использовать сервисы AWS Identity, чтобы безопасно управлять удостоверениями, ресурсами и разрешениями в любом масштабе. Для приложений, запущенных на AWS, можно использовать средства точного контроля доступа, чтобы без труда предоставлять сотрудникам, приложениям и устройствам доступ к необходимым им ресурсам и сервисам AWS в определенных пределах. Сервисы AWS Identity имеют гибкие возможности для управления удостоверениями сотрудников, партнеров и клиентов, чтобы спокойно переносить существующие рабочие нагрузки в AWS. Для гибридных рабочих нагрузок сервисы AWS Identity позволяют установить единую стратегию идентификации и доступа в локальных средах и AWS. Сервисы AWS Identity позволяют быстро добавлять в клиентские мобильные и интернет‑приложения возможности регистрации и аутентификации, поддерживаемые масштабируемыми облачными каталогами для пользователей приложений.

С помощью сервисов AWS Identity для рабочих ресурсов вы сможете выбирать место для управления удостоверениями и учетными данными сотрудников, а также выполнять тонкую настройку разрешений, чтобы предоставлять требуемый доступ нужным людям в нужное время. Сервисы AWS Identity для клиентских приложений позволяют быстро и просто добавлять в мобильные и интернет‑приложения возможности регистрации, аутентификации и контроля доступа, благодаря чему у разработчиков остается больше времени на создание отличных приложений для клиентов. Благодаря сервисам AWS для управления удостоверениями можно быстро начать работу с возможностями, необходимыми для безопасного управления доступом к рабочим нагрузкам и приложениям по мере масштабирования.

Управление удостоверениями и доступом в AWS (1:32)

Сервисы AWS Identity для рабочих ресурсов

AWS позволяет свободно выбирать место для управления удостоверениями и учетными данными сотрудников, а также выполнять тонкую настройку разрешений, чтобы предоставлять требуемый доступ нужным людям в нужное время. С AWS вы получаете гибкие возможности администрирования и простые в использовании средства для управления средами со множеством аккаунтов. AWS помогает реализовывать и применять принцип доступа с минимальными привилегиями благодаря аналитическим инструментам, которые помогают идентифицировать неиспользуемые разрешения во всех аккаунтах AWS, чтобы вы могли быстро и уверенно удалить ненужные права доступа.

Преимущества

Свободный выбор источника удостоверений

Сервисы AWS Identity позволяют администраторам удостоверений создавать пользователей непосредственно в AWS или подключаться к существующему источнику удостоверений. Сотрудники могут использовать существующие учетные данные, чтобы входить и просматривать все назначенные им роли для аккаунтов AWS и бизнес‑приложений в одном месте. С помощью AWS можно распространить область действия локальной службы Microsoft Active Directory (AD) на AWS. Для этого применяются отношения доверия между лесами AD или AD Connector.  После этого имеющихся пользователей и группы AD можно использовать для управления доступом к аккаунтам AWS и рабочим нагрузкам, поддерживающим работу с AD, в том числе Amazon RDS for SQL Server, Amazon EC2 для Windows Server и Amazon WorkSpaces.

Точный контроль доступа и аналитика

Сервисы AWS Identity позволяют быстро предоставлять необходимые права нужным пользователям в нужное время путем выбора разрешений из библиотеки управляемых политик AWS. На их основе также можно создавать собственную управляемую политику. Кроме того, AWS поддерживает использование контроля доступа на основе атрибутов для определения тонко настраиваемых пользовательских разрешений и управления ими. В целях постоянного повышения безопасности AWS анализирует шаблоны доступа и выявляет неиспользуемые разрешения во всех аккаунтах AWS, чтобы вы могли быстро и уверенно удалить ненужные права доступа.

Гибкое администрирование и управление

Сервисы AWS Identity позволяют делегировать и автоматизировать административные задачи, такие как создание аккаунта, чтобы упростить управление большими средами со множеством аккаунтов AWS. С помощью AWS также можно повысить безопасность и поддерживать соответствие требованиям, последовательно отслеживая, кто может создавать ресурсы, какого типа и где. Чтобы быстро запустить безопасные и масштабируемые рабочие нагрузки, всего за несколько щелчков мышью создайте совершенно новую среду со множеством аккаунтов на основе рекомендаций AWS. 

Сервисы для работы с удостоверениями рабочих ресурсов

Управление доступом сотрудников к учетным записям и приложениям AWS

Управляемая система Microsoft Active Directory 

Безопасное управление доступом к сервисам и ресурсам AWS 

Простой и безопасный сервис для совместного доступа к ресурсам AWS 

Управление и администрирование: все аккаунты AWS в одном месте 

Управление новой безопасной средой со множеством аккаунтов AWS

Сервисы AWS Identity для клиентских приложений

Amazon Cognito помогает создавать для приложений простые, безопасные, масштабируемые процедуры регистрации и аутентификации клиентов, соответствующие стандартам. Благодаря Amazon Cognito ваши клиенты могут использовать существующих поставщиков удостоверений, как социальных, так и корпоративных, а вы экономите время, используя простые конфигурации для федеративных поставщиков удостоверений. Сервис Amazon Cognito позволяет быстро и просто добавлять возможности регистрации, авторизации и контроля доступа пользователей в мобильные и интернет‑приложения. Ваши приложения смогут получать уникальные удостоверения для пользователей и временные учетные данные с ограниченными правами для доступа к сервисам AWS.

Проверенные разрешения Amazon – масштабируемый высокоточный сервис управления разрешениями и авторизации для пользовательских приложений. Сервис централизует высокоточные разрешения для пользовательских приложений и помогает разработчикам авторизовать действия пользователей в приложениях.

Преимущества

Масштабируемость и простота использования

Сервис Amazon Cognito предоставляет безопасный каталог пользователей, который можно масштабировать до сотен миллионов пользователей. Это полностью управляемый сервис, поэтому его можно настроить, не создавая специальную серверную инфраструктуру.

Встроенный пользовательский интерфейс и простая настройка федерации с поставщиками удостоверений позволяют вам в считанные минуты добавить в приложения возможности регистрации, авторизации и контроля доступа пользователей. Можно настроить пользовательский интерфейс таким образом, чтобы выделить символику бренда при каждом взаимодействии с пользователем.

Узнайте, как быстро интегрировать Amazon Cognito в приложения.

Стандартизированная федерация удостоверений пользователей социальных и корпоративных сетей

Благодаря Amazon Cognito пользователи ваших приложений могут выполнять вход через социальных поставщиков удостоверений (таких как Google, Facebook и Amazon), а также поставщиков корпоративных удостоверений на основе SAML без необходимости создавать и запоминать дополнительные пароли.

Сервис Amazon Cognito является стандартизированным поставщиком удостоверений и поддерживает стандарты управления идентификацией и доступом, такие как OAuth 2.0, SAML 2.0 и OpenID Connect.

Подробнее о федерации.

Безопасность и соответствие требованиям для ваших приложений

Сервис Amazon Cognito поддерживает многофакторную аутентификацию и шифрование данных при хранении и передаче. Это помогает соблюдать безопасность и обеспечивать соответствие требованиям, в том числе предъявляемым к строго регулируемым организациям, таким как учреждения здравоохранения и торговые предприятия.

Amazon Cognito соответствует требованиям HIPAA и стандартам PCI DSS, SOCISO / IEC 27001, ISO / IEC 27017, ISO / IEC 27018 и ISO 9001.

Подробнее о безопасности и соответствии требованиям.

Amazon Cognito для работы с удостоверениями клиентских приложений

Управление удостоверениями для приложений 

Проверенные разрешения Amazon для управления доступом к пользовательским приложениям

Точные разрешения и авторизация для ваших пользовательских приложений

Улучшенное управление идентификацией и доступом для внедрения инноваций (43:04)
Рекомендации по обеспечению безопасности с помощью AWS IAM (45:37)
Создание периметра данных на AWS компанией Vanguard (55:59)
Доступ к сервисам AWS в рамках сторонних рабочих процессов (43:41)
Разработка хорошо продуманного решения для управления идентификацией и доступом (36:59)
Развертывание и защита Active Directory с помощью AWS Managed Microsoft AD (44:31)

Оставайтесь в курсе последних новостей благодаря вебинарам AWS Online Tech Talk.

GE

«GE использует сервисы AWS Identity для поддержки глобального предприятия и обеспечения безопасной работы в облаке. AWS Organizations и политики управления сервисами (SCP) обеспечивают вертикальное управление и позволяют делегировать контроль над политикой ресурсов и идентификации каждому бизнес-подразделению. Эта модель позволяет предприятиям развиваться независимо и работать в масштабах, подходящих для решения современных промышленных задач».

Мэттью Грин, главный директор по облачной архитектуре, GE

Новые возможности в AWS Identity

Узнайте о вакансиях в AWS Identity
Подробнее 
Нужны обновления для AWS Identity?
Читайте нас в Твиттере