Центр идентификации AWS IAM

Подключите существующий источник идентификации сотрудников и централизованно управляйте доступом к AWS

Позволяет входить из любого места и позволяет легко масштабировать объем

Центр идентификации AWS IAM – это рекомендованный сервис для управления доступом сотрудников к приложениям AWS и (или) к нескольким аккаунтам AWS. Это гибкое решение можно использовать для подключения существующего источника идентификации или создания пользователей непосредственно в AWS. IAM Identity Center можно применять вместе с существующими конфигурациями доступа к аккаунту AWS.

Использование Центра идентификации IAM и Amazon CodeWhisperer (21:52)

Преимущества

Предоставьте своим сотрудникам систему единого входа и унифицированное взаимодействие с сервисами AWS. Используйте любой источник идентификации на ваш выбор в сочетании с Центром идентификации AWS IAM, чтобы сохранить существующие роли и политики IAM.

Упростите администрирование и аудит доступа сотрудников к приложениям AWS, предоставляя информацию о пользователях и группах из собственного источника идентификации через Центр идентификации AWS IAM. Вы даже сможете сохранить существующие конфигурации доступа к аккаунтам AWS.

Предоставьте владельцам данных возможность авторизовать и регистрировать доступ пользователей к данным. Организуйте передачу контекста идентификации пользователя из инструмента бизнес-аналитики в используемые вами сервисы данных AWS. Сохраняйте при этом уже существующий источник идентификации и другие конфигурации управления доступом AWS.

Согласованно управляйте доступом к нескольким аккаунтам AWS, контролируйте права доступа и организуйте для сотрудников аутентификацию с помощью единого входа. Настройте для Центра идентификации AWS IAM существующий источник идентификационных данных или создайте новый каталог, чтобы управлять доступом сотрудников к среде AWS или к некоторой ее части.

Обзорная демонстрация Центра идентификации IAM (3:06)
Зачем мне IAM Identity Center?
Используйте IAM Identity Center для безопасного масштабирования доступа к аккаунтам и приложениям AWS, например к профессиональному уровню Amazon CodeWhisperer и Amazon Q (в предварительной версии). Это ваш инструмент повышения производительности на базе искусственного интеллекта для интегрированной среды разработки (IDE) и командной строки.

Примеры использования

Настройте для сервиса удобный источник идентификации (Okta, Google Workspace, Microsoft Entra ID, Microsoft Active Directory, встроенный каталог Центра идентификации IAM или любой другой) и обеспечьте всем сервисам AWS единое представление аккаунтов и групп, созданных для ваших сотрудников.

Центр идентификации AWS IAM интегрируется с такими приложениями, как Студия Amazon SageMaker, Менеджер изменений Менеджера систем AWS и AWS IoT SiteWise, поэтому вам не придется подключать источник идентификации к каждому приложению по отдельности. Благодаря этой интеграции вы можете централизованно управлять доступом сотрудников и проверять его.

Центр идентификации AWS IAM позволяет надежно передавать идентификационные данные от средств бизнес-аналитики в сервисы аналитики AWS, которые управляют вашими данными. Поделитесь знаниями о сотрудниках с администраторами и аудиторами служб обработки данных, чтобы упростить определение разрешений пользователей и отслеживать доступ пользователей к данным приложений.

Безопасный доступ к инстансам Amazon EC2 Windows с помощью существующих корпоративных имен пользователей, паролей и устройств MFA. От вас не требуется совместное использование учетных данных администратора, многократный доступ к учетным данным или настройка удаленного доступа к клиентскому программному обеспечению. Вы можете централизованно предоставлять и отзывать доступ к вашим инстансам EC2 Windows в масштабе нескольких аккаунтов AWS.

Пользователи могут использовать учетные данные каталога для единого входа в несколько аккаунтов AWS. На персонализированном веб-портале пользователей в едином месте отображаются все назначенные роли в аккаунтах AWS. Пользователи также могут выполнять вход с учетными данными из каталога через интерфейс командной строки AWS (CLI), SDK AWS или Мобильное приложение консоли AWS, что обеспечивает унифицированную аутентификацию.


Подробнее об AWS