AWS IAM Identity Center 讓新組織執行個體可選擇是否管理 AWS 帳戶存取權
張貼日期: 2026年8月5日
AWS IAM Identity Center 現在讓您在建立新的組織執行個體時,決定是否啟用 AWS 帳戶存取權管理。如此一來,您可以只使用 IAM Identity Center 管理 AWS 應用程式的存取權,而不必管理 AWS 帳戶的存取權。此功能可在首次設定 IAM Identity Center 執行個體時使用,且不會影響現有的 IAM Identity Center 執行個體。
IAM Identity Center 可讓您將工作團隊身分連線至 AWS 一次,並為組織內的 AWS 應用程式擁有者提供簡化的存取管理。應用程式終端使用者可受益於單一登入、使用者感知,以及跨 AWS 應用程式一致的身分驗證體驗。此前,這也表示您需要管理 AWS 帳戶的存取權。透過此版本,帳戶管理現在可選擇啟用。當您選擇不啟用 AWS 帳戶管理時,IAM Identity Center 不會將其服務連結角色佈建至會員帳戶,從而縮小環境中的存取面。您稍後可以透過執行個體設定或 UpdateInstance API 啟用帳戶管理權限。
此功能適用於所有提供 IAM Identity Center 的 AWS 區域。若要開始使用,請參閱 IAM Identity Center 使用者指南中的「設定執行個體設定」。