View a markdown version of this page

GAMESEC01-BP05 Verwenden Sie einen zentralen Identitätsanbieter - Linse für die Spieleindustrie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GAMESEC01-BP05 Verwenden Sie einen zentralen Identitätsanbieter

Ein zentraler Identitätsanbieter dient als zentrale Quelle für die Speicherung und Verwaltung von Benutzeranmeldedaten, Identitäten, Berechtigungen und Authentifizierung.

Risikostufe bei fehlender Befolgung dieser bewährten Methode: Mittel

Implementierungsleitfaden

Verwenden Sie einen zentralen Identitätsanbieter, um Ihren Benutzerauthentifizierungsprozess zu optimieren, konsistente Sicherheitsrichtlinien durchzusetzen und Ihre Benutzerverwaltung für alle Anwendungen zu vereinfachen. AWS-Konten Durch einen zentralisierten Ansatz müssen Benutzeridentitäten und Anmeldeinformationen nicht mehr getrennt verwaltet werden, wodurch das Risiko von Inkonsistenzen, Redundanzen und anderen Sicherheitslücken verringert wird. Die Konsolidierung von Benutzeridentitäten und Authentifizierung an einem zentralen Ort ermöglicht auch eine bessere Transparenz, Kontrolle und Überprüfbarkeit für Ihre gesamte Umgebung. AWS  

Kundenbeispiel

AnyCompany Spiele standen bei der Verwaltung des Entwicklerzugriffs in ihrer schnell wachsenden Infrastruktur vor erheblichen Herausforderungen. AWS Ihr Entwicklungsteam wuchs von 50 auf 200 Mitarbeiter in drei großen Titeln. Anfänglich verwaltete jedes Projektteam seine eigenen AWS Zugangsdaten, was zu inkonsistenten Sicherheitspraktiken, verzögertem Onboarding neuer Entwickler und gelegentlichen Sicherheitsvorfällen führte.

Das Studio implementierte AWS IAM Identity Center als zentralen Identitätsanbieter und konsolidierte so die Benutzerverwaltung in einem einzigen System. Sie verknüpften es mit ihrem bestehenden Unternehmensverzeichnis, sodass Entwickler dieselben Unternehmensanmeldedaten für AWS den Zugriff verwenden konnten. Jetzt verwenden Entwickler ihr einziges, vorhandenes Firmen-Login, um den AWS Zugriff zu erhalten, den sie für die Erledigung ihrer Arbeit benötigen

Implementierungsschritte

  • Erwägen Sie, AWS IAM Identity Center als zentralen Identitätsanbieter zu verwenden. Dies ermöglicht eine konsistente Zugriffsverwaltung für alle Ihre AWS-Konten Anwendungen, bietet Ihren Mitarbeitern eine Single-Sign-On-Authentifizierung und vereinfacht die Prüfung des Benutzerzugriffs auf Ihre AWS Anwendungen. IAM Identity Center stellt auch eine Verbindung zu bestehenden Unternehmensidentitäten von unterstützten Identitätsanbietern her.