AWSセキュリティ

AWS IAM Identity Centerとは

複数のAWSアカウントおよびビジネスアプリケーションへのシングルサインオン(SSO)アクセスを一元管理するサービス(旧AWS SSO)。AWS Organizations統合により、組織内の全アカウントへのアクセス権限を一箇所で管理できる。

IDソースはIAM Identity Center内部・Active Directory(AWS Managed AD / 自社AD)・外部IdP(Okta・Azure AD等)から選択。ユーザーはポータルから任意のアカウント・アプリに単一認証でアクセスする。

試験での問われ方

「複数AWSアカウントへのSSO・一元管理」シナリオではIAM Identity Centerを選ぶ。各アカウントにIAMユーザーを個別作成する方法との比較で運用効率とセキュリティリスクの違いが問われる。

SAPでは外部IdPとのSAML 2.0フェデレーション構成・許可セット(Permission Set)によるアカウントへのロール割り当て・SCIM自動プロビジョニングが出題される。

このサービスが登場する演習問題(7問)

関連サービス