AWS IAM Identity Center 기능
AWS IAM Identity Center를 사용하면 여러 AWS 계정과 비즈니스 애플리케이션에 대한 액세스를 중앙에서 손쉽게 관리할 수 있습니다. 인력은 단일 위치에서 할당된 모든 계정과 애플리케이션에 Single Sign-On으로 액세스할 수 있습니다. IAM Identity Center를 사용하면 AWS Organizations의 모든 계정에 대한 액세스와 사용자 권한을 중앙에서 손쉽게 관리할 수 있습니다. IAM Identity Center는 계정에 필요한 모든 권한을 자동으로 구성하고 관리하므로 각 계정에서 추가로 설정할 필요가 없습니다. 일반적인 직무를 기반으로 사용자 권한을 할당하고 특정 보안 요구 사항에 맞춰 해당 권한을 사용자 지정할 수 있습니다. 또한, IAM Identity Center에는 AWS 분석 서비스, Amazon SageMaker Studio, AWS Systems Manager Change Manager와 같은 AWS 애플리케이션과 Salesforce, Box, Microsoft 365와 같은 많은 비즈니스 애플리케이션에 대한 통합 기능이 기본으로 포함되어 있습니다.
IAM Identity Center의 ID 스토어에서 사용자 ID를 생성 및 관리하거나 Microsoft Active Directory, Okta, Ping Identity, JumpCloud, Microsoft Entra ID(구 Azure AD)를 비롯한 기존 ID 소스에 쉽게 연결할 수 있습니다. IAM Identity Center에서는 ID 소스에서 비용 센터, 직책 또는 로캘과 같은 사용자 속성을 선택하고 AWS에서 속성 기반 액세스 제어(ABAC)에 사용할 수 있습니다.
IAM Identity Center는 손쉽게 시작할 수 있습니다. IAM Identity Center Management Console에서 클릭 몇 번으로 기존 ID 소스에 연결할 수 있습니다. 거기에서 AWS Organizations의 할당된 계정과 수백 개의 미리 구성된 클라우드 애플리케이션에 대한 액세스 권한을 사용자에게 부여하는 권한을 단일 사용자 포털에서 구성할 수 있습니다.