AWS Certified CloudOps Engineer - Associate

IAM Identity Center

Comment un seul identity source et une poignée de permission sets remplacent les utilisateurs IAM compte par compte : types d'instance, affectations, les rôles IAM qu'Identity Center crée pour vous, les durées de session et le contrôle d'accès par attributs.

Intermédiaire 25 minutes 7 Objectifs d'apprentissage
  1. Expliquer quel problème IAM Identity Center résout et que les utilisateurs IAM par compte ne résolvent pas
  2. Distinguer une instance d'organisation d'une instance de compte et dire ce que chacune peut gérer
  3. Décrire les 3 options d'identity source et l'effet du choix d'un fournisseur externe
  4. Suivre ce qu'une affectation crée dans le compte cible et ce qui se passe quand un permission set change
  5. Différencier la durée de session d'un permission set de celle du AWS access portal
  6. Configurer le contrôle d'accès par attributs pour qu'un seul permission set serve plusieurs équipes
  7. Choisir entre IAM Identity Center, la fédération avec IAM et les identity pools Cognito pour un scénario donné