ศูนย์ข้อมูลประจำตัวของ AWS IAM ทำให้การจัดการสิทธิ์เข้าถึงบัญชี AWS เป็นตัวเลือกสำหรับอินสแตนซ์องค์กรใหม่
ขณะนี้ ศูนย์ข้อมูลประจำตัวของ AWS IAM ให้คุณตัดสินใจได้ว่าจะเปิดใช้งานการจัดการสิทธิ์เข้าถึงบัญชี AWS หรือไม่เมื่อคุณสร้างอินสแตนซ์องค์กรใหม่ ซึ่งจะช่วยให้คุณใช้ศูนย์ข้อมูลประจำตัวของ IAM เพื่อจัดการสิทธิ์เข้าถึงแอปพลิเคชัน AWS เท่านั้น โดยไม่จำเป็นต้องจัดการสิทธิ์เข้าถึงบัญชี AWS ฟีเจอร์นี้พร้อมใช้งานในระหว่างการกำหนดค่าเริ่มต้นของอินสแตนซ์ศูนย์ข้อมูลประจำตัวของ IAM และไม่มีผลต่ออินสแตนซ์ศูนย์ข้อมูลประจำตัวของ IAM ที่มีอยู่
ศูนย์ข้อมูลประจำตัวของ IAM ช่วยให้คุณเชื่อมต่อข้อมูลประจำตัวของบุคลากรเข้ากับ AWS เพียงครั้งเดียว และช่วยให้เจ้าของแอปพลิเคชัน AWS ทั่วทั้งองค์กรของคุณสามารถจัดการสิทธิ์เข้าถึงได้อย่างคล่องตัว ผู้ใช้ปลายทางของแอปพลิเคชันจะได้รับประโยชน์จากการลงชื่อเข้าใช้ครั้งเดียว การรับรู้ผู้ใช้ และประสบการณ์การยืนยันตัวตนที่สอดคล้องกันในแอปพลิเคชัน AWS ก่อนหน้านี้ หมายความว่าคุณจำเป็นต้องจัดการสิทธิ์เข้าถึงบัญชี AWS ด้วย ในการเผยแพร่ครั้งนี้ การจัดการบัญชีเป็นตัวเลือกแล้ว เมื่อคุณเลือกที่จะไม่เปิดใช้งานการจัดการบัญชี AWS ศูนย์ข้อมูลประจำตัวของ IAM จะไม่จัดสรรบทบาทที่เชื่อมโยงกับบริการไปยังบัญชีสมาชิกของคุณ ซึ่งช่วยลดขอบเขตการเข้าถึงในสภาพแวดล้อมของคุณ คุณสามารถเปิดใช้งานสิทธิ์การจัดการบัญชีในภายหลังผ่านการตั้งค่าอินสแตนซ์หรือ UpdateInstance API
ความสามารถนี้พร้อมใช้งานใน AWS Region ทุกแห่งที่มีศูนย์ข้อมูลประจำตัวของ IAM ให้บริการ ในการเริ่มต้นใช้งาน โปรดดูที่กำหนดการตั้งค่าอินสแตนซ์ในคู่มือผู้ใช้ศูนย์ข้อมูลประจำตัวของ IAM