AWS Identity and Access Management 透過帳戶存取管理員簡化對員工使用者的 IAM 角色指定任務
張貼日期: 2026年8月11日
AWS Identity and Access Management (IAM) 推出帳戶存取管理員,此功能可簡化對員工使用者的 IAM 角色指定任務。管理員使用帳戶存取管理員,將其 AWS 帳戶中的 IAM 角色指定給 AWS IAM Identity Center 中的員工使用者和群組。此功能結合了許可管理的彈性、使用者感知能力,以及單一聯合身分驗證點。您可以透過 AWS IAM 主控台、AWS SDK 和 CloudFormation/CDK 存取此功能。
先前,授予員工存取 AWS 帳戶權限的客戶可以採用兩種替代的存取管理方法之一。他們可以分別將使用者聯合身分驗證至每個 AWS 帳戶,並使用各 AWS 帳戶中的 IAM 角色精細定義使用者許可。或者,他們可以透過 IAM Identity Center 一次完成使用者聯合身分驗證,並透過調整和佈建 AWS 受管許可集,在中央自訂及管理其存取權。 新推出的帳戶存取管理員,為想要 IAM Identity Center 的單一聯合身分驗證點與使用者感知能力,同時保有 IAM 角色彈性的客戶提供解決方案。
帳戶存取管理員免費提供,並正逐步推出至所有預設啟用的 AWS 商業區域。若要了解詳情並開始使用,請造訪 AWS Identity and Access Management 使用者指南。