IAM Identity Centerが外部Identity Providerとのトークン交換を効率化する新しいSDKプラグインをリリース
ID 1758
GUID 6feff094c596bc17af8ee912178db83ca82cb44d
発表日(JST)
要約生成日時(JST)
タイトル IAM Identity Centerが外部Identity Providerとのトークン交換を効率化する新しいSDKプラグインをリリース
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/04/iam-identity-center-sdk-plugin-streamline-token-exchange-external-identity-provider
カテゴリ
  • amazon-q
  • aws-govcloud-us
  • aws-iam-identity-center
  • business-productivity
  • security-identity-and-compliance
要点
  • IAM Identity Centerが外部IdPとの認証を使用するアプリケーションのためのAWSリソース認可を簡素化する新しいSDKプラグインをリリース
  • プラグインは信頼されたアイデンティティ伝播(TIP)をサポートし、トークン交換プロセスを自動化
  • Java 2.0とJavaScript v3 SDKで利用可能で、ユーザーIDを認識した認可の実装に推奨
  • IAM Identity Centerを通じて、AWSアプリケーションへのアクセス、データアクセスの管理、複数のAWSアカウント管理が可能
  • 追加費用なしで、IAM Identity CenterがサポートされているすべてのAWSリージョンで利用可能
アップデート内容要約

IAM Identity Centerが、外部IdPとの認証を使用するアプリケーションのためのAWSリソース認可を簡素化する新しいSDKプラグインをリリースしました。このプラグインは、トークン交換プロセスを自動化し、ユーザーIDを認識したIAMロールセッションの作成を可能にします。

アップデート内容全文

IAM Identity Centerが、Microsoft EntraIDやOktaなどの外部Identity Provider(IdP)で認証するアプリケーションのAWSリソース認可を簡素化する新しいSDKプラグインをリリースしました。
信頼されたアイデンティティ伝播(TIP)をサポートするこのプラグインは、外部IdPトークンとIAM Identity Centerトークンの交換プロセスを効率化します。
これらのトークンにより、外部IdPで定義されたユーザーとグループメンバーシップを活用して、AWSリソース(例:Amazon S3バケット)への精密なアクセス制御が可能になります。
新しいSDKプラグインは、トークン交換プロセスを自動化し、複雑なカスタムワークフローの必要性を排除します。
設定後は、IAM Identity Centerトークンの作成とユーザーIDを認識した認証情報の生成を円滑に処理します。
これらの認証情報は、さまざまなAWSリソースへのアクセスを要求する際に、ユーザーIDを認識したIAMロールセッションの作成に使用できます。
現在、Java 2.0とJavaScript v3 SDKで利用可能なこのTIPプラグインは、ユーザーIDを認識した認可を実装するためのAWSの推奨ソリューションです。
IAM Identity Centerを使用すると、既存の従業員IDソースをAWSに一度接続し、Amazon Qなどのアプリケーションが提供するパーソナライズされたエクスペリエンスにアクセスし、AWSサービス内のデータへのユーザーIDを認識したアクセスを定義および監査し、複数のAWSアカウントへのアクセスを中央から管理できます。
このプラグインのインストール手順については、こちらをご覧ください。
Amazon Qのビジネス開発者がこのプラグインを統合してユーザーIDを認識したGenAIエクスペリエンスを構築する方法の例については、こちらをご覧ください。
このプラグインは、IAM Identity CenterがサポートされているすべてのAWSリージョンで追加費用なしで利用できます。

関連サービス
  • Amazon Q
  • Amazon S3
  • IAM Identity Center
関連サービスの説明
  • Amazon Qは、AWSが提供する生成AIアシスタントサービスです。開発者やビジネスユーザーが自然言語で質問したり、タスクを依頼したりすることで、AWSの使用や業務効率化をサポートします。このサービスは、AWSの深い知識を活用して、ユーザー特有の質問に答えたり、コード生成や問題解決のサポートを行います。
  • Amazon S3(Simple Storage Service)は、スケーラブルなオブジェクトストレージサービスです。大量のデータを安全に保存、取得、バックアップするために使用され、ウェブサイトのホスティングからビッグデータ分析まで、さまざまな用途に対応しています。
  • IAM Identity Center(旧AWS Single Sign-On)は、AWSアカウントとアプリケーションへのシングルサインオンアクセスを一元管理するサービスです。従業員のIDを一度接続するだけで、複数のAWSアカウントやアプリケーションへのアクセスを簡単に管理できます。
関連URL