AWS Identity and Access Management เพิ่มความคล่องตัวในการกำหนดบทบาทใน IAM ให้แก่ผู้ใช้บุคลากรด้วยตัวจัดการสิทธิ์เข้าถึงบัญชี
AWS Identity and Access Management (IAM) เปิดตัวตัวจัดการสิทธิ์เข้าถึงบัญชี ซึ่งเป็นฟีเจอร์ที่เพิ่มความคล่องตัวในการกำหนดบทบาทใน IAM ให้แก่ผู้ใช้บุคลากร ผู้ดูแลระบบใช้ตัวจัดการสิทธิ์เข้าถึงบัญชีเพื่อกำหนดบทบาทใน IAM ในบัญชี AWS ของตนให้แก่ผู้ใช้บุคลากรและกลุ่มในศูนย์ข้อมูลประจำตัวของ AWS IAM ฟีเจอร์นี้ผสานรวมความยืดหยุ่นในการจัดการสิทธิ์ การรับรู้เกี่ยวกับผู้ใช้ และจุดเดียวสำหรับระบบเชื่อมโยงข้อมูลไว้ด้วยกัน โดยสามารถเข้าถึงฟีเจอร์นี้ได้ผ่านคอนโซล AWS IAM, AWS SDK และ CloudFormation/CDK
ก่อนหน้านี้ ลูกค้าที่ให้สิทธิ์บุคลากรในการเข้าถึงบัญชี AWS สามารถใช้หนึ่งในสองแนวทางทางเลือกในการจัดการสิทธิ์เข้าถึง ลูกค้าสามารถเชื่อมโยงผู้ใช้กับบัญชี AWS แต่ละบัญชีแยกกัน และกำหนดสิทธิ์ของผู้ใช้อย่างเฉพาะเจาะจงโดยใช้บทบาทใน IAM ในบัญชี AWS แต่ละบัญชี อีกทางเลือกหนึ่ง ลูกค้าสามารถเชื่อมโยงข้อมูลผู้ใช้ผ่านศูนย์ข้อมูลประจำตัวของ IAM เพียงครั้งเดียว และปรับแต่ง รวมถึงจัดการสิทธิ์เข้าถึงจากส่วนกลางโดยการปรับและจัดสรรชุดสิทธิ์ที่มีการจัดการของ AWS ตัวจัดการสิทธิ์เข้าถึงบัญชีที่เพิ่งเปิดตัวใหม่นำเสนอโซลูชันสำหรับลูกค้าที่ต้องการจุดเดียวสำหรับระบบเชื่อมโยงข้อมูลและการรับรู้เกี่ยวกับผู้ใช้ของศูนย์ข้อมูลประจำตัวของ IAM ควบคู่กับความยืดหยุ่นของบทบาทใน IAM
ตัวจัดการสิทธิ์เข้าถึงบัญชีมีให้บริการโดยไม่มีค่าใช้จ่ายเพิ่มเติม และพร้อมใช้งานใน AWS Region เชิงพาณิชย์ทุกแห่งที่เปิดใช้งานตามค่าเริ่มต้น หากต้องการเรียนรู้เพิ่มเติมและเริ่มต้นใช้งาน โปรดไปที่คู่มือผู้ใช้ AWS Identity and Access Management