AWS IAM Identity Center 過(guò)去稱為AWS Single Sign-On(AWS SSO),是一項(xiàng)由 AWS 提供的托管身份驗(yàn)證服務(wù),旨在幫助組織集中管理對(duì)多個(gè)AWS賬戶和SaaS應(yīng)用程序的用戶身份驗(yàn)證和授權(quán)??梢赃B接現(xiàn)有身份提供者,同步目錄中的用戶和組,或者直接在 IAM Identity Center 中創(chuàng)建和管理用戶。

通過(guò) AWS IAM Identity Center 可以輕松地集中管理對(duì)多個(gè) AWS 賬戶和業(yè)務(wù)應(yīng)用程序的訪問(wèn)。主要功能如下所示。
1. 單點(diǎn)登錄(SSO)
AWS IAM Identity Center允許用戶通過(guò)一次性身份驗(yàn)證登錄多個(gè)AWS賬戶和應(yīng)用程序,提升用戶體驗(yàn)的同時(shí),簡(jiǎn)化了訪問(wèn)管理。
2. 集中身份管理
提供一個(gè)集中的身份存儲(chǔ)庫(kù),用于創(chuàng)建和管理用戶身份,或者連接至現(xiàn)有的身份源,如Microsoft Active Directory、Okta、Ping Identity等,實(shí)現(xiàn)用戶和組的同步。
支持從身份源中選擇用戶屬性(如成本中心、職位或區(qū)域),用于在AWS中進(jìn)行基于屬性的訪問(wèn)控制(ABAC)。
3. 多賬戶權(quán)限管理
允許組織根據(jù)常見的工作職責(zé)分配用戶權(quán)限,并自定義這些權(quán)限以滿足特定的安全要求。提供集中向多個(gè) AWS 賬戶中的用戶組分配權(quán)限的平臺(tái),減少管理多個(gè)賬戶所需的工作量。
AWS IAM Identity Center通過(guò)身份驗(yàn)證、權(quán)限管理和訪問(wèn)控制等機(jī)制,實(shí)現(xiàn)了對(duì)多個(gè) AWS賬戶和 SaaS 應(yīng)用程序的集中管理。這不僅簡(jiǎn)化了訪問(wèn)流程,還提高了用戶體驗(yàn)和安全性。管理員可以使用 IAM Identity Center 來(lái)創(chuàng)建和管理用戶身份、權(quán)限集和訪問(wèn)控制策略,以滿足組織的業(yè)務(wù)需求和安全要求。
