IAM Identity CenterがカスタマーマネージドアプリケーションのプログラムによるAWSアカウントアクセスを可能に
ID 5232
GUID cb882f0953707a6d9dc12618b03dafe589443e94
発表日(JST)
要約生成日時(JST)
タイトル IAM Identity CenterがカスタマーマネージドアプリケーションのプログラムによるAWSアカウントアクセスを可能に
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/06/aws-iam-identity-center-account-access-customer-managed-apps/
カテゴリ
要点
  • IAM Identity CenterがカスタマーマネージドアプリケーションのプログラムによるAWSアカウントアクセスをサポート
  • 外部IdPを信頼されたトークン発行者(TTI)として設定し、アプリケーションにAWSアカウントアクセスを付与可能
  • IdPで認証済みのユーザーは再認証なしにAWSアカウントと一時的なセキュリティ認証情報にアクセス可能
  • 冗長なサインインプロンプトを排除し、シームレスなユーザー体験を実現
  • 組織インスタンスのIAM Identity Centerで利用可能
  • 管理アカウント管理者または委任された管理者のみが各アプリケーションに対してこの機能を有効化可能
  • すべての商用AWSリージョン、GovCloud(US)リージョン、中国リージョンで利用可能
アップデート内容要約

IAM Identity Centerは、カスタマーマネージドアプリケーションがユーザーに代わってプログラムでAWSアカウントにアクセスできるようになりました。外部IDプロバイダー(IdP)を通じて認証されたユーザーは、再認証なしに割り当てられたAWSアカウントにアクセスし、一時的なセキュリティ認証情報を取得できます。

アップデート内容全文

IAM Identity Centerは、カスタマーマネージドアプリケーションがユーザーに代わってプログラムでAWSアカウントにアクセスできるようになりました。
これには、ユーザーに割り当てられたアカウントとロールの検出、およびAWSアカウントアクセスに必要な一時的な認証情報の取得が含まれます。

外部IDプロバイダー(IdP)を通じてユーザーを認証するカスタマーマネージドアプリケーションがある場合、そのIdPをIAM Identity Centerの信頼されたトークン発行者(TTI)として設定できます。
今回のリリースにより、このアプリケーションに対してAWSアカウントアクセスを有効にできるようになりました。

IdPを通じて既にサインインしたユーザーは、別の認証フローなしに割り当てられたAWSアカウントにアクセスし、承認されたロールの一時的なセキュリティ認証情報を取得できます。
これにより、外部IDプロバイダーを通じてサインイン済みであるにもかかわらず再認証を要求していた冗長なサインインプロンプトが排除されます。

この機能は、IAM Identity Centerの組織インスタンスで利用可能です。
IAM Identity Center管理者は、各カスタマーマネージドアプリケーションに対してAWSアカウントアクセスを明示的に有効にする必要があります。
管理アカウント管理者または委任された管理者のみがこの機能を有効にでき、どのアプリケーションがアカウントレベルのリソースにアクセスできるかについて一元的なガバナンスが確保されます。

この機能は、すべての商用AWSリージョン、AWS GovCloud(US)リージョン、および中国リージョンで利用可能です。
開始するには、IAM Identity Centerコンソールに移動し、カスタマーマネージドアプリケーションを選択して、AWSアカウントアクセスを有効にしてください。

関連サービス
  • IAM Identity Center
関連サービスの説明
  • IAM Identity Center(旧AWS Single Sign-On/AWS SSO)は、複数のAWSアカウントやビジネスアプリケーションへのアクセスを一元的に管理するためのサービスです。ユーザーは一度のサインインで、割り当てられたすべてのAWSアカウントやアプリケーションにアクセスできます(シングルサインオン)。外部のIDプロバイダー(例:Okta、Azure AD)との統合も可能で、組織全体のアクセス管理を簡素化します。管理者はユーザーやグループに対して、どのAWSアカウントにどの権限でアクセスできるかを細かく制御できます。AWS Organizationsと連携して動作し、大規模な組織のアクセスガバナンスを支援します。
関連URL