Cos'è la gestione degli accessi? - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cos'è la gestione degli accessi?

La gestione degli accessi è il modo in cui AMS protegge le risorse consentendo solo l'accesso autorizzato e autenticato. AMS utilizza un ruolo utente e un profilo di istanza IAM predefiniti, oltre all'autenticazione a più fattori, ai gruppi di sicurezza, ai nomi dei bastioni compatibili con DNS e altro ancora per proteggere le tue risorse.

AMS si concentra su tre tipi di accesso che richiedono una gestione:

  • Accesso alla console: sfruttando la federazione, gli utenti di Active Directory dell'account possono accedere alla console tramite Single Sign-On (SSO). Se hai configurato l'autenticazione a più fattori per questi account, puoi continuare a richiedere l'autenticazione a più fattori per accedere alla console.

  • Accesso all'istanza con RDP o SSH: sfruttando un trust di Active Directory, gli utenti dell'Active Directory esistente dell'account possono richiedere l'accesso a un'istanza e quindi autenticarsi correttamente su un bastione e sull'istanza utilizzando le credenziali aziendali esistenti. Se hai configurato l'autenticazione a più fattori per tali account, puoi continuare a richiedere l'autenticazione a più fattori per richiedere l'accesso a un'istanza. AMS utilizza una propria soluzione MFA per limitare l'accesso dei tecnici AMS alle istanze.

  • Accesso alle applicazioni: varia in base al caso d'uso.