View a markdown version of this page

GAMESEC01-BP05 중앙 ID 제공업체 사용 - 게임 산업 렌즈

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

GAMESEC01-BP05 중앙 ID 제공업체 사용

중앙 자격 증명 공급자는 사용자 자격 증명, 자격 증명, 권한 및 인증을 저장하고 관리하기 위한 단일 소스 역할을 합니다.

이 모범 사례가 확립되지 않을 경우 노출되는 위험 수준: 중간

구현 지침

중앙 ID 제공업체를 사용하여 사용자 인증 프로세스를 간소화하고, 일관된 보안 정책을 적용하고, AWS 계정 및 애플리케이션 전반에서 사용자 관리를 간소화할 수 있습니다. 중앙 집중식 접근 방식을 사용하면 사용자 자격 증명과 자격 증명을 별도로 관리할 필요가 없으므로 불일치, 중복 및 기타 보안 취약성의 위험이 줄어듭니다. 사용자 자격 증명과 인증을 한 곳에 통합하면 전체 AWS 환경에 대한 가시성, 제어 및 감사 가능성도 향상됩니다. 

고객 사례

AnyCompany Games는 빠르게 확장 AWS 되는 인프라에서 개발자 액세스를 관리하는 데 상당한 어려움을 겪었습니다. 개발 팀은 세 가지 주요 타이틀에서 50명에서 200명으로 성장했습니다. 처음에는 각 프로젝트 팀이 자체 AWS 액세스 자격 증명을 관리하여 보안 관행이 일관되지 않고 새 개발자의 온보딩이 지연되며 가끔 보안 인시던트가 발생합니다.

스튜디오는 AWS IAM Identity Center를 중앙 ID 제공업체로 구현하여 사용자 관리를 단일 시스템으로 통합했습니다. 개발자가 동일한 회사 자격 증명을 사용하여 액세스할 수 있도록 기존 회사 디렉터리와 AWS 연결했습니다. 이제 개발자는 기존의 단일 회사 로그인을 사용하여 작업을 완료하는 데 필요한 AWS 액세스 권한을 얻습니다.

구현 단계

  • AWS IAM Identity Center를 중앙 ID 제공업체로 사용하는 것이 좋습니다. 이를 통해에서 일관된 액세스 관리를 제공하고 AWS 계정, 직원에게 Single Sign-On 인증을 제공하며, AWS 애플리케이션에 대한 사용자 액세스 감사를 간소화할 수 있습니다. 또한 IAM Identity Center는 지원되는 자격 증명 공급자의 기존 기업 자격 증명과 연결됩니다.