

# 자격 증명 및 액세스 제어
<a name="identity-and-access-control"></a>

 AWS는 AWS 서비스 전반에서 사용자 액세스 정책을 정의, 시행 및 관리하는 기능을 다음과 같이 제공합니다. 
+  [AWS Identity and Access Management(IAM)](https://aws.amazon.com/iam)를 사용하면 소프트웨어 및 하드웨어 기반 인증자에 대한 옵션을 포함하여 권한 있는 계정에 대한 AWS 리소스 AWS Multi-Factor Authentication을 통해 개별 사용자 계정을 정의할 수 있습니다. IAM을 사용하면 Microsoft Active Directory 또는 기타 파트너의 제품 및 서비스와 같은 기존 자격 증명 시스템을 사용하여 직원 및 애플리케이션에 AWS Management Console 및 AWS 서비스 API에 대한 [연동 액세스 권한](https://aws.amazon.com/identity/federation/)을 부여할 수 있습니다. 
+  [AWS Directory Service](https://aws.amazon.com/directoryservice/)를 사용하면 기업 디렉터리와 통합 및 연동하여 관리 오버헤드를 줄이고 최종 사용자 환경을 개선할 수 있습니다. 
+  [AWS Single Sign-On(SSO)](https://aws.amazon.com/single-sign-on/)을 사용하면 AWS Organizations의 모든 계정에 대한 SSO 액세스 및 사용자 권한을 중앙에서 관리할 수 있습니다. 

 AWS는 대부분의 서비스에 기본 자격 증명 및 액세스 관리 연동을 제공하며, API를 자체 애플리케이션 또는 서비스와 연동합니다. 