AWS Certified CloudOps Engineer - Associate
IAM Identity Center
Comment un seul identity source et une poignée de permission sets remplacent les utilisateurs IAM compte par compte : types d'instance, affectations, les rôles IAM qu'Identity Center crée pour vous, les durées de session et le contrôle d'accès par attributs.
Intermédiaire 25 minutes 7 Objectifs d'apprentissage
- Expliquer quel problème IAM Identity Center résout et que les utilisateurs IAM par compte ne résolvent pas
- Distinguer une instance d'organisation d'une instance de compte et dire ce que chacune peut gérer
- Décrire les 3 options d'identity source et l'effet du choix d'un fournisseur externe
- Suivre ce qu'une affectation crée dans le compte cible et ce qui se passe quand un permission set change
- Différencier la durée de session d'un permission set de celle du AWS access portal
- Configurer le contrôle d'accès par attributs pour qu'un seul permission set serve plusieurs équipes
- Choisir entre IAM Identity Center, la fédération avec IAM et les identity pools Cognito pour un scénario donné
