View a markdown version of this page

GAMESEC01-BP05Usa un proveedor de identidad central - Lente de la industria del juego

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GAMESEC01-BP05Usa un proveedor de identidad central

Un proveedor de identidad central actúa como una fuente única para almacenar y administrar las credenciales, las identidades, los permisos y la autenticación de los usuarios.

Nivel de riesgo expuesto si no se establece esta práctica recomendada: medio

Guía para la implementación

Utilice un proveedor de identidad central para agilizar el proceso de autenticación de usuarios, aplicar políticas de seguridad coherentes y simplificar la administración de usuarios en todas sus aplicaciones Cuentas de AWS y aplicaciones. Tener un enfoque centralizado elimina la necesidad de administrar las identidades y credenciales de los usuarios por separado, lo que reduce el riesgo de incoherencias, redundancias y otras vulnerabilidades de seguridad. La consolidación de las identidades y la autenticación de los usuarios en un solo lugar también permite mejorar la visibilidad, el control y la auditabilidad de todo el entorno. AWS  

Ejemplo de cliente

AnyCompany Los juegos se enfrentaron a importantes desafíos a la hora de gestionar el acceso de los desarrolladores a su infraestructura en rápida expansión AWS . Su equipo de desarrollo pasó de 50 a 200 personas en tres títulos principales. Al principio, cada equipo del proyecto administraba sus propias credenciales de AWS acceso, lo que daba lugar a prácticas de seguridad incoherentes, a retrasos en la incorporación de nuevos desarrolladores y a incidentes de seguridad ocasionales.

El estudio implementó AWS IAM Identity Center como su proveedor central de identidades, consolidando la administración de usuarios en un solo sistema. Lo conectaron con su directorio corporativo existente, lo que permitió a los desarrolladores usar las mismas credenciales de la empresa para AWS acceder. Ahora los desarrolladores utilizan su único inicio de sesión empresarial existente para obtener el AWS acceso que necesitan para completar su trabajo

Pasos para la implementación

  • Considera usar AWS IAM Identity Center como tu proveedor de identidad central. Esto proporciona una gestión de acceso uniforme en todas sus instalaciones Cuentas de AWS, proporciona a sus empleados una autenticación de inicio de sesión único y simplifica la auditoría del acceso de los usuarios a sus aplicaciones. AWS IAM Identity Center también se conecta con las identidades corporativas existentes de los proveedores de identidades compatibles.