AWS Certified CloudOps Engineer - Associate
IAM Identity Center
Cómo un solo identity source y un puñado de permission sets reemplazan a los usuarios de IAM cuenta por cuenta en toda una organización: tipos de instancia, asignaciones, los roles de IAM que Identity Center crea por ti, las duraciones de sesión y el control de acceso basado en atributos.
Intermedio 25 minutos 7 Objetivos de aprendizaje
- Explicar qué problema resuelve IAM Identity Center que los usuarios de IAM por cuenta no pueden resolver
- Distinguir una instancia de organización de una instancia de cuenta y decir qué puede administrar cada una
- Describir las 3 opciones de identity source y el efecto de elegir un proveedor externo
- Rastrear qué crea una asignación en la cuenta destino y qué pasa cuando cambia un permission set
- Diferenciar la duración de sesión del permission set de la del AWS access portal
- Configurar el control de acceso basado en atributos para que un permission set sirva a varios equipos
- Elegir entre IAM Identity Center, la federación con IAM y los identity pools de Cognito para un escenario dado
