View a markdown version of this page

GAMESEC01-BP05 Usa un provider di identità centrale - Games Industry Lens

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GAMESEC01-BP05 Usa un provider di identità centrale

Un provider di identità centrale funge da unica fonte per l'archiviazione e la gestione delle credenziali, delle identità, delle autorizzazioni e dell'autenticazione degli utenti.

Livello di rischio associato se questa best practice non fosse adottata: medio

Guida all’implementazione

Utilizza un provider di identità centralizzato per semplificare il processo di autenticazione degli utenti, applicare politiche di sicurezza coerenti e semplificare la gestione degli utenti tra le tue applicazioni. Account AWS Un approccio centralizzato elimina la necessità di gestire le identità e le credenziali degli utenti separatamente, il che riduce il rischio di incongruenze, ridondanze e altre vulnerabilità di sicurezza. Il consolidamento delle identità e dell'autenticazione degli utenti in un unico posto consente inoltre una migliore visibilità, controllo e verificabilità per l'intero ambiente. AWS  

Esempio del cliente

AnyCompany Games ha dovuto affrontare sfide significative nella gestione dell'accesso degli sviluppatori attraverso la loro infrastruttura in rapida espansione. AWS Il team di sviluppo è passato da 50 a 200 persone per tre titoli principali. Inizialmente, ogni team di progetto gestiva le proprie credenziali di AWS accesso, con conseguenti pratiche di sicurezza incoerenti, ritardi nell'onboarding dei nuovi sviluppatori e occasionali incidenti di sicurezza.

Lo studio ha implementato AWS IAM Identity Center come provider di identità centrale, consolidando la gestione degli utenti in un unico sistema. L'hanno collegato alla loro directory aziendale esistente, consentendo agli sviluppatori di utilizzare le stesse credenziali aziendali per AWS l'accesso. Ora gli sviluppatori utilizzano il loro unico login aziendale esistente per ottenere l' AWS accesso necessario per completare il proprio lavoro

Passaggi dell’implementazione

  • Prendi in considerazione l'utilizzo di AWS IAM Identity Center come provider di identità centrale. Ciò consente una gestione coerente degli accessi in tutta l'azienda Account AWS, fornisce ai dipendenti l'autenticazione Single Sign-On e semplifica il controllo degli accessi degli utenti alle applicazioni. AWS IAM Identity Center si collega anche alle identità aziendali esistenti dei provider di identità supportati.