Molte organizzazioni hanno bisogno di identità multiple per gestire carichi di lavoro enormi e tutte le identità non dovrebbero avere accesso a tutto. Per correggere questo problema, AWS offre di impostare l'autorizzazione contro un gruppo e creare un'identità per ciò che può accedere a determinati servizi consentiti.
Questa guida contiene la seguente sezione:
Cos'è AWS SSO?
AWS Single Sign-On è stato aggiornato al Centro di identità IAM che viene utilizzato per gestire centralmente più identità sugli account AWS. L'utente può creare gruppi per aggiungere identità su di esso e quindi attaccarli agli account AWS. Ecco come verrà utilizzato e condiviso l'account SSO con determinati set di autorizzazioni:
Qual è il set di autorizzazione SSO AWS?
I set di autorizzazioni vengono utilizzati per consentire l'uso di determinati servizi nell'identità in modo che ogni gruppo abbia il suo set di lavoro definito e non possa utilizzare altri servizi. Esistono due tipi di set di autorizzazioni disponibili sul servizio Identity Center che sono illustrati di seguito:
Come utilizzare un set di autorizzazioni?
Per configurare un'autorizzazione impostata su IAM Identity Center, fare clic su "Set di autorizzazioni"Pagina dal pannello sinistro:
Clicca sul "Crea set di autorizzazioni"Pulsante:
Seleziona il "Set di autorizzazione personalizzato"Digita e quindi fai clic su"Prossimo"Pulsante:
Espandere il "Politiche gestite da AWS"E scegli la politica dall'elenco:
Scorri verso il basso la pagina e fai clic su "Prossimo" pagina:
Imposta i dettagli dell'autorizzazione digitando il nome e selezionando la durata della sessione:
Clicca sul "Prossimo"Pulsante per l'ultima volta:
Rivedi le configurazioni del set di autorizzazioni e fai clic su "Creare"Pulsante:
Si può osservare che il set di autorizzazioni è stato creato:
Questo riguarda il set di autorizzazione SSO AWS.
Conclusione
AWS SSO è un fornitore di identità centralizzata che contiene set di autorizzazioni specifiche per limitare l'identità a autorizzazioni specifiche. AWS IAM Identity Center offre due tipi di tipi di autorizzazione che sono autorizzazioni personalizzate e autorizzazioni predefinite. L'utente può utilizzare entrambi questi tipi per creare set di autorizzazioni da assegnare alle identità. Questa guida ha spiegato i set di autorizzazioni SSO AWS e come configurarli.