View a markdown version of this page

GAMESEC01-BP05使用中央身份提供商 - 游戏行业镜头

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

GAMESEC01-BP05使用中央身份提供商

中央身份提供商充当存储和管理用户证书、身份、权限和身份验证的单一来源。

在未建立这种最佳实践的情况下暴露的风险等级:

实施指导

使用中央身份提供商来简化用户身份验证流程,执行一致的安全策略,并简化对您的 AWS 账户 和应用程序的用户管理。采用集中式方法无需分别管理用户身份和证书,从而降低不一致、冗余和其他安全漏洞的风险。将用户身份和身份验证整合到一个地方还可以提高整个 AWS 环境的可见性、控制和可审计性。 

客户示例

AnyCompany 游戏在管理其快速扩展 AWS 的基础架构中的开发者访问权限方面面临重大挑战。他们的开发团队从50人增加到200人,开发了三款主要游戏。最初,每个项目团队都管理自己的 AWS 访问凭证,从而导致安全做法不一致,新开发人员入职延迟,偶尔会发生安全事件。

该工作室将 AWS IAM 身份中心作为其中央身份提供商,将用户管理整合到一个系统中。他们将其与现有的公司目录连接起来,使开发人员能够使用相同的公司凭据进行 AWS 访问。现在,开发人员使用他们现有的单一公司登录名来获得完成工作所需的 AWS 访问权限

实施步骤

  • 考虑使用 AWS IAM 身份中心作为您的中央身份提供商。这为您提供了一致的访问管理 AWS 账户,为您的员工提供单点登录身份验证,并简化了对 AWS 应用程序的用户访问审计。IAM 身份中心还可连接来自支持的身份提供商的现有企业身份。