翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
IAM Identity Center でのデータ保護
責任 AWS 共有モデルは
次の方法でデータを保護することをお勧めします。
-
IAM アイデンティティセンターで多要素認証 (MFA) を使用します。
-
TLS を使用して AWS リソースと通信します。TLS 1.2 が必須で、TLS 1.3 をお勧めします。
-
で API とユーザーアクティビティのログ記録を設定します AWS CloudTrail。CloudTrail 証跡を使用して AWS アクティビティをキャプチャする方法については、「 AWS CloudTrail ユーザーガイド」のCloudTrail 証跡の使用」を参照してください。
-
AWS 暗号化ソリューションと、 AWS サービス内のすべてのデフォルトのセキュリティコントロールを使用します。
顧客の E メールアドレスなどの機密情報や機密情報をタグや名前フィールドなどの自由形式のテキストフィールドに入力しないことを強くお勧めします。これには、コンソール AWS IAM Identity Center、API、 AWS CLIまたは AWS SDKs を使用して または他の AWS のサービスを使用する場合も含まれます。名前に使用されるタグまたは自由形式のテキストフィールドに入力したデータは、診断ログに使用できます。
転送中の暗号化
IAM Identity Center は、Transport Layer Security (TLS) 1.2 または TLS 1.3 暗号化プロトコルを使用してすべてのネットワーク間データを自動的に暗号化することで、サービスとの間で送受信される転送中のデータを保護します。OIDC および SCIM APIs 以外の IAM Identity Center APIs に送信される直接 HTTPS リクエストは、AWS 署名バージョン 4 アルゴリズムを使用して署名され、安全な接続を確立します。
データプライバシー
IAM Identity Center では、組織のデータの制御を保持します。IAM Identity Center に保存されているユーザー ID とグループ ID は、IAM Identity Center で有効にし、それらの AWS サービスで必要な場合のみ、AWS マネージドアプリケーションなどの他のサービスと共有されます。
詳細については、「AWS データプライバシーのよくある質問
データ保持
IAM Identity Center は、ユーザーとグループの ID、メタデータなどのデータをサービスから削除するまで保存します。IAM Identity Center インスタンスを削除すると、それに含まれるデータも削除されます。