View a markdown version of this page

Controllo dell'accesso alle applicazioni Web e alle applicazioni per dispositivi mobili - Conformità al regolamento generale sulla protezione dei dati in AWS

Controllo dell'accesso alle applicazioni Web e alle applicazioni per dispositivi mobili

AWS fornisce servizi per la gestione del controllo dell'accesso ai dati contenuti nelle applicazioni dei clienti. Per aggiungere funzionalità di accesso utente e di controllo dell'accesso alle applicazioni Web e a quelle per dispositivi mobili, è possibile utilizzare Amazon Cognito. Il bacino d'utenza di Amazon Cognito fornisce una directory utente in grado di dimensionare le risorse per centinaia di milioni di utenti. È possibile aggiungere l'autenticazione a più fattori o MFA,(Multi-factor authentication) a un bacino d'utenza per proteggere l'identità degli utenti. Inoltre, attraverso l'autenticazione adattiva, che utilizza un modello basato sul rischio, è possibile prevedere quando potrebbe essere necessario utilizzare un altro fattore di autenticazione.

I pool di identità di Amazon Cognito (Identità federate), permettono di controllare chi ha avuto accesso alle risorse e da dove ha avuto origine l'accesso (applicazione Web o per dispositivi mobili). È possibile utilizzare queste informazioni per creare ruoli e policy IAM per consentire o negare l'accesso a una risorsa in base al tipo di origine dell'accesso (applicazione Web o per dispositivi mobili) e al provider di identità.