View a markdown version of this page

GAMESEC01-BP05 使用中央身分提供者 - 遊戲產業鏡頭

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

GAMESEC01-BP05 使用中央身分提供者

中央身分提供者可做為儲存和管理使用者登入資料、身分、許可和身分驗證的單一來源。

未建立此最佳實務時的曝險等級:

實作指引

使用中央身分提供者簡化您的使用者身分驗證程序、強制執行一致的安全政策,並簡化您 AWS 帳戶 和 應用程式的使用者管理。採用集中式方法可免除個別管理使用者身分和登入資料的需求,進而降低不一致、備援和其他安全漏洞的風險。將使用者身分和身分驗證合併到一個位置也可讓您的整個 AWS 環境有更好的可見性、控制性和可稽核性。 

客戶範例

AnyCompany Games 在其快速擴展 AWS 的基礎設施中管理開發人員存取權時面臨重大挑戰。他們的開發團隊在三個主要標題中從 50 人成長到 200 人。一開始,每個專案團隊都會管理自己的 AWS 存取憑證,導致不一致的安全實務、新開發人員的加入延遲,以及偶爾的安全事件。

Studio 實作 AWS IAM Identity Center 作為其中央身分提供者,將使用者管理合併為單一系統。他們將其與其現有的公司目錄連線,讓開發人員能夠使用相同的公司登入資料進行 AWS 存取。現在,開發人員使用其單一的現有公司登入來取得完成其工作所需的 AWS 存取權

實作步驟

  • 請考慮使用 AWS IAM Identity Center 作為您的中央身分提供者。這可在您的 之間提供一致的存取管理 AWS 帳戶,為您的員工提供單一登入身分驗證,並簡化使用者存取稽核您的 AWS 應用程式。IAM Identity Center 也會從支援的身分提供者連線到現有的公司身分。