Identitäts- und Zugriffskontrolle - Einführung in die AWS-Sicherheit

Identitäts- und Zugriffskontrolle

AWS bietet Ihnen Möglichkeiten, Benutzerzugriffsrichtlinien für alle AWS-Services zu definieren, zu erzwingen und zu verwalten. Hierzu gehören:

  • AWS Identity and Access Management (IAM) – Mit diesem Service können Sie einzelne Benutzerkonten mit Berechtigungen für mehrere AWS-Ressourcen definieren. AWS Multi-Factor Authentication für privilegierte Konten beinhaltet Optionen für software- und hardwarebasierte Authentifikatoren. Mithilfe von IAM können Sie Ihren Mitarbeitern und Anwendungen unter Verwendung Ihrer bestehenden Identitätssysteme wie Microsoft Active Directory oder anderer Angebote von Partnern Verbundzugriff auf die AWS Management Console und die AWS-Service-APIs gewähren.

  • AWS Directory Service – Dieser Service ermöglicht Ihnen eine Integration und einen Verbund mit Unternehmensverzeichnissen, um den Verwaltungsaufwand zu verringern und eine bessere Erfahrung für die Endbenutzer zu bieten.

  • AWS Single Sign-On (AWS SSO) – Dieser Service ermöglicht die zentrale Verwaltung des SSO-Zugriffs und der Benutzerberechtigungen für alle Ihre Konten in AWS Organizations.

AWS bietet eine native Integration von Identity and Access Management für viele AWS-Services sowie eine API-Integration in Ihre eigenen Anwendungen oder Services.