Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GAMESEC01-BP05Utiliser un fournisseur d'identité central
Un fournisseur d'identité central agit comme une source unique pour le stockage et la gestion des informations d'identification, des identités, des autorisations et de l'authentification des utilisateurs.
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : moyen
Directives d’implémentation
Utilisez un fournisseur d'identité central pour rationaliser votre processus d'authentification des utilisateurs, appliquer des politiques de sécurité cohérentes et simplifier la gestion des utilisateurs dans vos applications Comptes AWS et applications. Grâce à une approche centralisée, il n'est plus nécessaire de gérer séparément les identités et les informations d'identification des utilisateurs, ce qui réduit le risque d'incohérences, de redondances et d'autres failles de sécurité. La consolidation des identités et de l'authentification des utilisateurs en un seul endroit permet également d'améliorer la visibilité, le contrôle et l'auditabilité de l'ensemble AWS de votre environnement.
Exemple client
AnyCompany Games a dû faire face à d'importants défis en matière de gestion de l'accès des développeurs à l'ensemble de son AWS infrastructure en pleine expansion. Leur équipe de développement est passée de 50 à 200 personnes réparties sur trois titres majeurs. Au départ, chaque équipe de projet gérait ses propres informations d' AWS accès, ce qui entraînait des pratiques de sécurité incohérentes, un retard dans l'intégration des nouveaux développeurs et des incidents de sécurité occasionnels.
Le studio a mis en œuvre AWS IAM Identity Center en tant que fournisseur d'identité central, consolidant ainsi la gestion des utilisateurs dans un système unique. Ils l'ont connecté à leur annuaire d'entreprise existant, permettant aux développeurs d'utiliser les mêmes informations d'identification d'entreprise pour AWS y accéder. Désormais, les développeurs utilisent leur identifiant d'entreprise unique existant pour obtenir l' AWS accès dont ils ont besoin pour terminer leur travail
Étapes d’implémentation
-
Envisagez d'utiliser AWS IAM Identity Center comme fournisseur d'identité central. Cela permet une gestion cohérente des accès dans l'ensemble de votre entreprise Comptes AWS, fournit à vos employés une authentification unique et simplifie l'audit de l'accès des utilisateurs à vos AWS applications. IAM Identity Center se connecte également aux identités d'entreprise existantes des fournisseurs d'identité pris en charge.