AWS STS artık Google, GitHub, CircleCI ve OCI'den belirli kimlik sağlayıcılarına özgü hak taleplerinin doğrulanmasını destekliyor
AWS Security Token Service (STS) artık AssumeRoleWithWebIdentity API'si aracılığıyla AWS'ye OpenID Connect (OIDC) federasyonu için IAM rol güven politikaları ve kaynak kontrol politikalarında Google, GitHub, CircleCI ve Oracle Cloud Infrastructure tarafından belirli kimlik sağlayıcılarına özgü taleplerin doğrulanmasını destekliyor.
Bu yeni özellik sayesinde, bu özel taleplere IAM rol güven politikalarında ve kaynak kontrol politikalarında koşul anahtarları olarak referans yaparak federe kimliklerde ayrıntılı erişim denetimi uygulama özelliğinizi genişletebilir, veri çeperleri oluşturabilirsiniz. Bu iyileştirme, IAM'in mevcut OIDC federasyon özelliklerini temel alır ve harici OIDC uyumlu kimlik sağlayıcıları aracılığıyla kimliği doğrulanan kullanıcılara geçici AWS kimlik bilgileri vermenize olanak tanır.
This feature is available in all AWS Commercial Regions. See Available Keys for OIDC federation in IAM User Guide for a full list of supported claims and to learn more about using these claims in IAM role trust policies and resource control policies.