Kontrol Akses dan Identitas - Pendahuluan tentang Keamanan AWS

Kontrol Akses dan Identitas

AWS menawarkan kemampuan kepada Anda untuk menentukan, menegakkan, dan mengelola kebijakan akses pengguna di seluruh layanan AWS. Antara lain:

  • AWS Identity and Access Management (IAM) memungkinkan Anda menentukan akun pengguna individu dengan izin AWS Multi-Factor Authentication di seluruh sumber daya AWS untuk akun yang memiliki hak istimewa, termasuk opsi untuk pengautentikasi berbasis perangkat lunak dan perangkat keras. IAM dapat digunakan untuk memberi akses federasi ke AWS Management Console dan API layanan AWS, menggunakan sistem identitas Anda saat ini, seperti Microsoft Active Directory atau penawaran dari partner lain.

  • AWS Directory Service memungkinkan Anda untuk berintegrasi dan berfederasi dengan direktori korporasi guna mengurangi biaya administrasi dan meningkatkan pengalaman pengguna akhir.

  • AWS Single Sign-On (AWS SSO) memungkinkan Anda mengelola akses SSO dan izin pengguna ke semua akun Anda di AWS Organizations, secara terpusat.

AWS menyediakan integrasi manajemen identitas dan akses native di banyak layanannya, ditambah integrasi API dengan aplikasi atau layanan Anda sendiri.