IAM Identity CenterがカスタマーマネージドアプリケーションのプログラムによるAWSアカウントアクセスを可能に
| ID | 5232 |
|---|---|
| GUID | cb882f0953707a6d9dc12618b03dafe589443e94 |
| 発表日(JST) | |
| 要約生成日時(JST) | |
| タイトル | IAM Identity CenterがカスタマーマネージドアプリケーションのプログラムによるAWSアカウントアクセスを可能に |
| 詳細リンク | https://aws.amazon.com/about-aws/whats-new/2026/06/aws-iam-identity-center-account-access-customer-managed-apps/ |
| カテゴリ |
|
| 要点 |
|
| アップデート内容要約 |
IAM Identity Centerは、カスタマーマネージドアプリケーションがユーザーに代わってプログラムでAWSアカウントにアクセスできるようになりました。外部IDプロバイダー(IdP)を通じて認証されたユーザーは、再認証なしに割り当てられたAWSアカウントにアクセスし、一時的なセキュリティ認証情報を取得できます。 |
| アップデート内容全文 |
IAM Identity Centerは、カスタマーマネージドアプリケーションがユーザーに代わってプログラムでAWSアカウントにアクセスできるようになりました。
外部IDプロバイダー(IdP)を通じてユーザーを認証するカスタマーマネージドアプリケーションがある場合、そのIdPをIAM Identity Centerの信頼されたトークン発行者(TTI)として設定できます。
IdPを通じて既にサインインしたユーザーは、別の認証フローなしに割り当てられたAWSアカウントにアクセスし、承認されたロールの一時的なセキュリティ認証情報を取得できます。
この機能は、IAM Identity Centerの組織インスタンスで利用可能です。
この機能は、すべての商用AWSリージョン、AWS GovCloud(US)リージョン、および中国リージョンで利用可能です。
|
| 関連サービス |
|
| 関連サービスの説明 |
|
| 関連URL |