Was ist Access Management? - AMS-Benutzerhandbuch für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist Access Management?

Mit der Zugriffsverwaltung schützt AMS Ihre Ressourcen, indem es nur autorisierten und authentifizierten Zugriff gewährt. AMS verwendet eine standardmäßige IAM-Benutzerrolle und ein Instanzprofil sowie Multi-Faktor-Authentifizierung, Sicherheitsgruppen, DNS-freundliche Bastionsnamen und mehr, um Ihre Ressourcen zu schützen.

AMS konzentriert sich auf drei Zugriffsarten, die verwaltet werden müssen:

  • Konsolenzugriff: Mithilfe des Verbunds können Benutzer im Active Directory des Kontos über Single Sign-On (SSO) auf die Konsole zugreifen. Wenn Sie die Multi-Faktor-Authentifizierung für diese Konten konfiguriert haben, können Sie weiterhin MFA benötigen, um Zugriff auf die Konsole zu erhalten.

  • Instanzzugriff mit RDP oder SSH: Mithilfe einer Active Directory-Vertrauensstellung können Benutzer im vorhandenen Active Directory des Kontos Zugriff auf eine Instanz beantragen und sich dann mit ihren vorhandenen Unternehmensanmeldedaten erfolgreich bei einer Bastion und der Instance authentifizieren. Wenn Sie die Multi-Faktor-Authentifizierung für diese Konten konfiguriert haben, können Sie weiterhin MFA vorschreiben, um Zugriff auf eine Instance anzufordern. AMS verwendet eine eigene MFA-Lösung, um den Zugriff von AMS-Technikern auf Instances zu beschränken.

  • Anwendungszugriff: Variiert je nach Anwendungsfall.