| ID |
1758 |
| GUID |
6feff094c596bc17af8ee912178db83ca82cb44d |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
IAM Identity Centerが外部Identity Providerとのトークン交換を効率化する新しいSDKプラグインをリリース |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2025/04/iam-identity-center-sdk-plugin-streamline-token-exchange-external-identity-provider
|
| カテゴリ |
- amazon-q
- aws-govcloud-us
- aws-iam-identity-center
- business-productivity
- security-identity-and-compliance
|
| 要点 |
- IAM Identity Centerが外部IdPとの認証を使用するアプリケーションのためのAWSリソース認可を簡素化する新しいSDKプラグインをリリース
- プラグインは信頼されたアイデンティティ伝播(TIP)をサポートし、トークン交換プロセスを自動化
- Java 2.0とJavaScript v3 SDKで利用可能で、ユーザーIDを認識した認可の実装に推奨
- IAM Identity Centerを通じて、AWSアプリケーションへのアクセス、データアクセスの管理、複数のAWSアカウント管理が可能
- 追加費用なしで、IAM Identity CenterがサポートされているすべてのAWSリージョンで利用可能
|
| アップデート内容要約 |
IAM Identity Centerが、外部IdPとの認証を使用するアプリケーションのためのAWSリソース認可を簡素化する新しいSDKプラグインをリリースしました。このプラグインは、トークン交換プロセスを自動化し、ユーザーIDを認識したIAMロールセッションの作成を可能にします。
|
| アップデート内容全文 |
IAM Identity Centerが、Microsoft EntraIDやOktaなどの外部Identity Provider(IdP)で認証するアプリケーションのAWSリソース認可を簡素化する新しいSDKプラグインをリリースしました。
信頼されたアイデンティティ伝播(TIP)をサポートするこのプラグインは、外部IdPトークンとIAM Identity Centerトークンの交換プロセスを効率化します。
これらのトークンにより、外部IdPで定義されたユーザーとグループメンバーシップを活用して、AWSリソース(例:Amazon S3バケット)への精密なアクセス制御が可能になります。
新しいSDKプラグインは、トークン交換プロセスを自動化し、複雑なカスタムワークフローの必要性を排除します。
設定後は、IAM Identity Centerトークンの作成とユーザーIDを認識した認証情報の生成を円滑に処理します。
これらの認証情報は、さまざまなAWSリソースへのアクセスを要求する際に、ユーザーIDを認識したIAMロールセッションの作成に使用できます。
現在、Java 2.0とJavaScript v3 SDKで利用可能なこのTIPプラグインは、ユーザーIDを認識した認可を実装するためのAWSの推奨ソリューションです。
IAM Identity Centerを使用すると、既存の従業員IDソースをAWSに一度接続し、Amazon Qなどのアプリケーションが提供するパーソナライズされたエクスペリエンスにアクセスし、AWSサービス内のデータへのユーザーIDを認識したアクセスを定義および監査し、複数のAWSアカウントへのアクセスを中央から管理できます。
このプラグインのインストール手順については、こちらをご覧ください。
Amazon Qのビジネス開発者がこのプラグインを統合してユーザーIDを認識したGenAIエクスペリエンスを構築する方法の例については、こちらをご覧ください。
このプラグインは、IAM Identity CenterがサポートされているすべてのAWSリージョンで追加費用なしで利用できます。
|
| 関連サービス |
- Amazon Q
- Amazon S3
- IAM Identity Center
|
| 関連サービスの説明 |
- Amazon Qは、AWSが提供する生成AIアシスタントサービスです。開発者やビジネスユーザーが自然言語で質問したり、タスクを依頼したりすることで、AWSの使用や業務効率化をサポートします。このサービスは、AWSの深い知識を活用して、ユーザー特有の質問に答えたり、コード生成や問題解決のサポートを行います。
- Amazon S3(Simple Storage Service)は、スケーラブルなオブジェクトストレージサービスです。大量のデータを安全に保存、取得、バックアップするために使用され、ウェブサイトのホスティングからビッグデータ分析まで、さまざまな用途に対応しています。
- IAM Identity Center(旧AWS Single Sign-On)は、AWSアカウントとアプリケーションへのシングルサインオンアクセスを一元管理するサービスです。従業員のIDを一度接続するだけで、複数のAWSアカウントやアプリケーションへのアクセスを簡単に管理できます。
|
| 関連URL |
|