AWSがIAMで暗号化されたSAMLアサーションのサポートを発表
ID 933
GUID 9e91e5b810727f6bf91cd92b557531ee80d490eb
発表日(JST)
要約生成日時(JST)
タイトル AWSがIAMで暗号化されたSAMLアサーションのサポートを発表
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/02/aws-iam-encrypted-saml-assertions/
カテゴリ
  • aws-govcloud-us
  • aws-iam
  • security-identity-and-compliance
要点
  • AWS IAMが暗号化されたSAMLアサーションのサポートを発表
  • IDプロバイダーからIAMに送信されるSAMLアサーションを暗号化可能
  • AWS IAMコンソール、API、CLIを使用して設定可能
  • すべてのAWSコマーシャルリージョンおよびAWS GovCloud(US)リージョンで利用可能
アップデート内容要約

AWS IAMが暗号化されたSAMLアサーションのサポートを発表しました。これにより、IDプロバイダーからIAMに送信されるSAMLアサーションを暗号化できるようになり、フェデレーションシングルサインオン(SSO)のセキュリティが向上します。

アップデート内容全文

本日、AWS Identity and Access Management(IAM)は暗号化されたSAMLアサーションのサポートを発表しました。
SAMLは多くのIDプロバイダー(IdP)がフェデレーションシングルサインオン(SSO)に使用するオープンスタンダードで、企業のユーザーやアプリケーションがAWS Management ConsoleへのログインやAWS API操作の呼び出しを可能にします。
IDプロバイダーがIAMに送信するSAMLアサーションを暗号化するように設定できるようになりました。
これにより、アサーションが中間者(例:エンドユーザーのWebブラウザ)を経由する際に暗号化されることが保証されます。
AWS IAMコンソール、API、またはCLIを使用して、暗号化をサポートするIDプロバイダーのSAML暗号化を設定できます。
詳細な設定手順については、IAMおよびIDプロバイダーの製品ドキュメントを参照してください。
この機能は、すべてのAWSコマーシャルリージョンおよびAWS GovCloud(US)リージョンで利用可能です。
詳細については、IAMのドキュメントを参照してください。

関連サービス
  • AWS GovCloud (US)
  • AWS Identity and Access Management (IAM)
関連サービスの説明
  • AWS GovCloud(US)は、米国政府機関や政府関連の顧客向けに設計された、隔離されたAWSリージョンです。高度なセキュリティと規制要件を満たすように設計されており、FedRAMP、ITAR、DOJ's Criminal Justice Information Systems(CJIS)セキュリティポリシーなどの厳格なコンプライアンス要件に対応しています。政府機関や関連組織が機密性の高いワークロードをクラウドで実行する際に利用されます。
  • AWS Identity and Access Management(IAM)は、AWSリソースへのアクセスを安全に制御するためのサービスです。IAMを使用することで、誰がどのAWSリソースにアクセスできるかを細かく管理できます。ユーザー、グループ、ロールの作成と管理、アクセス権限の設定、多要素認証(MFA)の実装などが可能です。また、今回の発表のように、フェデレーションシングルサインオン(SSO)のためのSAML統合もサポートしています。
関連URL