Acceso elevado temporal para Cuentas de AWS - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceso elevado temporal para Cuentas de AWS

Todo acceso al suyo Cuenta de AWS implica algún nivel de privilegio. Las operaciones delicadas, como cambiar la configuración de un entorno de producción, requieren un tratamiento especial debido al alcance y al impacto potencial. El acceso elevado temporal (también conocido como just-in-time acceso) es una forma de solicitar, aprobar y realizar un seguimiento del uso de un permiso para realizar una tarea específica durante un tiempo específico. El acceso elevado temporal complementa otras formas de control de acceso, como los conjuntos de permisos y la autenticación multifactorial.

nota

Para garantizar la continuidad empresarial, le recomendamos que configure el acceso de emergencia al AWS Management Console.

Para abordar una variedad de necesidades de los clientes, AWS IAM Identity Center se integra con las soluciones de los socios con competencias en AWS seguridad. AWS valida que estas soluciones abordan un conjunto común de requisitos de acceso elevado temporal. Le recomendamos que revise detenidamente las soluciones de cada socio para poder elegir la que mejor se adapte a sus necesidades y preferencias únicas, incluidas su empresa, la arquitectura de su entorno de nube y su presupuesto.

Las soluciones validadas incluyen la plataforma de gestión de acceso Apongo, CyberArk Secure Cloud Access, Okta Access Requests y Tenable (anteriormente Ermetic).

Los socios pueden nominar soluciones mediante la aplicación AWS Security Competency del Partner Center. Para obtener más información, consulte Socios con competencias en AWS seguridad.

nota

Si utiliza Amazon Elastic AWS Key Management Service Kubernetes Service basado en recursos o consulte Referenciar conjuntos de permisos en las políticas de recursos, los mapas de AWS KMS configuración de clústeres de Amazon EKS y las políticas clave antes de elegir la solución. just-in-time