Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
GAMESEC01-BP05Gunakan penyedia identitas pusat
Penyedia identitas pusat bertindak sebagai sumber tunggal untuk menyimpan dan mengelola kredentif pengguna, identitas, izin, dan otentikasi.
Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Sedang
Panduan implementasi
Gunakan penyedia identitas pusat untuk merampingkan proses otentikasi pengguna Anda, menegakkan kebijakan keamanan yang konsisten, dan menyederhanakan manajemen pengguna Anda di seluruh aplikasi Anda Akun AWS . Memiliki pendekatan terpusat menghilangkan kebutuhan untuk mengelola identitas pengguna dan kredenSIAL secara terpisah, yang mengurangi risiko inkonsistensi, redundansi, dan kerentanan keamanan lainnya. Mengkonsolidasikan identitas pengguna dan otentikasi ke satu tempat juga memungkinkan visibilitas, kontrol, dan auditabilitas yang lebih baik untuk seluruh AWS lingkungan Anda.
Contoh pelanggan
AnyCompany Game menghadapi tantangan signifikan dengan mengelola akses pengembang di seluruh AWS infrastruktur mereka yang berkembang pesat. Tim pengembangan mereka tumbuh dari 50 menjadi 200 orang di tiga gelar utama. Awalnya, setiap tim proyek mengelola kredenSIAL AWS akses mereka sendiri, mengakibatkan praktik keamanan yang tidak konsisten, penundaan orientasi untuk pengembang baru, dan insiden keamanan sesekali.
Studio menerapkan AWS IAM Identity Center sebagai penyedia identitas pusat mereka, mengkonsolidasikan manajemen pengguna ke dalam satu sistem. Mereka menghubungkannya dengan direktori perusahaan mereka yang ada, memungkinkan pengembang untuk menggunakan kredenSIAL perusahaan yang sama untuk AWS akses. Sekarang pengembang menggunakan login perusahaan tunggal mereka yang ada untuk mendapatkan AWS akses yang mereka butuhkan untuk menyelesaikan pekerjaan mereka
Langkah-langkah implementasi
-
Pertimbangkan untuk menggunakan Pusat Identitas AWS IAM sebagai penyedia identitas pusat Anda. Ini memberikan manajemen akses yang konsisten di seluruh perusahaan Anda Akun AWS, memberi karyawan Anda otentikasi masuk tunggal, dan menyederhanakan audit akses pengguna ke AWS aplikasi Anda. IAM Identity Center juga terhubung dengan identitas perusahaan yang ada dari penyedia identitas yang didukung.