AWS Certified CloudOps Engineer - Associate

IAM Identity Center

Cómo un solo identity source y un puñado de permission sets reemplazan a los usuarios de IAM cuenta por cuenta en toda una organización: tipos de instancia, asignaciones, los roles de IAM que Identity Center crea por ti, las duraciones de sesión y el control de acceso basado en atributos.

Intermedio 25 minutos 7 Objetivos de aprendizaje
  1. Explicar qué problema resuelve IAM Identity Center que los usuarios de IAM por cuenta no pueden resolver
  2. Distinguir una instancia de organización de una instancia de cuenta y decir qué puede administrar cada una
  3. Describir las 3 opciones de identity source y el efecto de elegir un proveedor externo
  4. Rastrear qué crea una asignación en la cuenta destino y qué pasa cuando cambia un permission set
  5. Diferenciar la duración de sesión del permission set de la del AWS access portal
  6. Configurar el control de acceso basado en atributos para que un permission set sirva a varios equipos
  7. Elegir entre IAM Identity Center, la federación con IAM y los identity pools de Cognito para un escenario dado