AWS多账户单点登录 IAM Identity Center(AWS SSO)

需求场景 多个aws账户,登陆麻烦且不安全,SSO单点功能并且外部身份提供者 --- 如果您要管理外部身份提供者(IdP)(例如 Okta 或 Active Directory)中的用户。

官方文档:https://docs.aws.amazon.com/zh_cn/singlesignon/latest/userguide/getting-started.html

最佳实践:https://aws.amazon.com/cn/blogs/security/how-to-create-and-manage-users-within-aws-sso/

大致步骤

前提条件:开启org 纳管多个账户,并且开启所有功能 ,会给成员账户发送确认开启所有功能的邮件确认。(组织创建的账号不会,邀请加入的账号需要确认)

1.仅能使用管理账户开启 IAM Identity Center 服务(注意分区域,仅能创建一次)

开启之后可以分配成员账户为IAM Identity Center的委托管理者,即其他账号也能管理这服务控制台

委托管理员能干的事情

2.创建权限集,这里我们做演示,创建最大的权限admin

3.使用组或者用户来管理权限

第一步,创建登陆的实体 用户 ,组可以简化我们重复的步骤,给组配权限,再给用户分配对应的组

略过,非常简单创建即可,忘记密码重置即可

4.登录测试权限

控制台首页

这个就是登录地址 使用刚创建的用户登录即可

登录到对应账号即可,其实就是IAM Identity Center 会帮你在对应的账号创建对应IAM角色 然后你使用sso的账号去代入到对应账号的IAM

相关推荐
蓝蜂物联网10 小时前
城市地下综合管廊物联网远程监控
物联网·云计算
yusur11 小时前
基于DPU的云原生计算资源共池管理解决方案
网络·云原生·云计算
YCyjs12 小时前
云计算【第一阶段(28)】DNS域名解析服务
linux·运维·服务器·云计算
Lalapodo云原生技术13 小时前
aws sap认证考试如何轻松通过
学习·云计算·学习方法·azure·aws·devops
AC学术中心18 小时前
第三届机器学习、云计算与智能挖掘国际会议(MLCCIM 2024)
机器学习·信息可视化·云计算
YCyjs18 小时前
云计算【第一阶段(29)】远程访问及控制
linux·运维·服务器·网络·云计算
武汉唯众智创18 小时前
职业技能大赛引领下云计算专业实训教学的改革研究
云计算·技能大赛·实训
浮点科技19 小时前
电商出海第一步,云手机或成重要因素
服务器·云原生·智能手机·云计算
璀云霄1 天前
HCIA复习
网络·网络安全·云计算·运维开发
北城南笙-小码农1 天前
阿里云Linux中安装MySQL,并使用navicat连接以及报错解决
linux·阿里云·云计算