への緊急アクセスを設定する AWS Management Console - AWS IAM Identity Center

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

への緊急アクセスを設定する AWS Management Console

IAM Identity Center は可用性の高い AWS インフラストラクチャから構築され、アベイラビリティーゾーンアーキテクチャを使用して単一障害点を排除します。万一 IAM アイデンティティセンターや の AWS リージョン 中断が発生した場合に保護を強化するために、 への一時的なアクセスを提供するために使用できる設定を設定することをお勧めします AWS Management Console。

AWS では、次のことができます。

IAM Identity Center を使用している場合は、これらの機能を使用して、以下のセクションで説明する緊急アクセス設定を作成できます。この設定により、IAM Identity Center を AWS アカウント アクセスのメカニズムとして使用できます。IAM Identity Center が中断された場合、緊急対応ユーザーは、アカウントへのアクセスに使用するのと同じ認証情報を使用して、直接フェデレーション AWS Management Console を通じて にサインインできます。この設定は、IAM Identity Center は使用できないが、IAM データプレーンと外部 ID プロバイダー (IdP) は使用できる場合に機能します。

重要

必要な IAM ロールを作成するためのアクセスも中断されると設定を作成できないため、中断が発生する前にこの設定をデプロイすることをお勧めします。また、この設定を定期的にテストして、IAM Identity Center が中断された場合の対処方法をチームが理解できるようにしてください。