View a markdown version of this page

GAMESEC01-BP05 中央 ID プロバイダーを使用する - ゲーム業界レンズ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

GAMESEC01-BP05 中央 ID プロバイダーを使用する

中央 ID プロバイダーは、ユーザーの認証情報、ID、アクセス許可、認証を保存および管理するための単一のソースとして機能します。

このベストプラクティスを活用しない場合のリスクレベル:

実装のガイダンス

中央 ID プロバイダーを使用して、ユーザー認証プロセスを合理化し、一貫したセキュリティポリシーを適用し、 AWS アカウント および アプリケーション全体でユーザー管理を簡素化します。一元化されたアプローチにより、ユーザー ID と認証情報を個別に管理する必要がなくなるため、不整合、重複、その他のセキュリティ脆弱性のリスクが軽減されます。ユーザー ID と認証を 1 か所に統合すると、 AWS 環境全体の可視性、制御、監査性が向上します。 

お客様事例

AnyCompany Games は、急速に拡大 AWS するインフラストラクチャ全体で開発者のアクセスを管理する上で大きな課題に直面しました。開発チームは、3 つの主要なタイトルで 50 人から 200 人に成長しました。当初、各プロジェクトチームは独自の AWS アクセス認証情報を管理していたため、セキュリティプラクティスに一貫性がなく、新しい開発者のオンボーディングが遅れ、セキュリティインシデントが時折発生していました。

スタジオは、IAM Identity Center AWS を中央 ID プロバイダーとして実装し、ユーザー管理を 1 つのシステムに統合しました。既存の社内ディレクトリに接続し、開発者が同じ会社の認証情報 AWS を使用してアクセスできるようにします。開発者は、単一の既存の企業ログインを使用して、作業を完了するために必要な AWS アクセス権を取得できるようになりました。

実装手順

  • IAM Identity Center AWS を中央 ID プロバイダーとして使用することを検討してください。これにより、 全体で一貫したアクセス管理が提供され AWS アカウント、従業員にシングルサインオン認証が提供され、 AWS アプリケーションへのユーザーアクセス監査が簡素化されます。IAM Identity Center は、サポートされている ID プロバイダーの既存の企業 ID とも接続します。