IAM Identity Center でのデータ保護 - AWS IAM Identity Center

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

IAM Identity Center でのデータ保護

責任 AWS 共有モデルは、IAM Identity Center AWS でのデータ保護に適用されます。このモデルで説明されているように、 AWS はすべての AWS クラウドを実行するグローバルインフラストラクチャを保護する責任があります。ユーザーは、このインフラストラクチャでホストされるコンテンツに対する管理を維持する責任があります。また、使用する AWS サービスのセキュリティ設定および管理タスクについても責任を負います。データプライバシーの詳細については、「データプライバシーのよくある質問」を参照してください。欧州でのデータ保護の詳細については、AWS セキュリティブログに投稿された「AWS 責任共有モデルおよび GDPR」ブログを参照してください。

次の方法でデータを保護することをお勧めします。

  • IAM アイデンティティセンターで多要素認証 (MFA) を使用します。

  • TLS を使用して AWS リソースと通信します。TLS 1.2 が必須で、TLS 1.3 をお勧めします。

  • で API とユーザーアクティビティのログ記録を設定します AWS CloudTrail。CloudTrail 証跡を使用して AWS アクティビティをキャプチャする方法については、「 AWS CloudTrail ユーザーガイド」のCloudTrail 証跡の使用」を参照してください。

  • AWS 暗号化ソリューションと、 AWS サービス内のすべてのデフォルトのセキュリティコントロールを使用します。

顧客の E メールアドレスなどの機密情報や機密情報をタグや名前フィールドなどの自由形式のテキストフィールドに入力しないことを強くお勧めします。これには、コンソール AWS IAM Identity Center、API、 AWS CLIまたは AWS SDKs を使用して または他の AWS のサービスを使用する場合も含まれます。名前に使用されるタグまたは自由形式のテキストフィールドに入力したデータは、診断ログに使用できます。

転送中の暗号化

IAM Identity Center は、Transport Layer Security (TLS) 1.2 または TLS 1.3 暗号化プロトコルを使用してすべてのネットワーク間データを自動的に暗号化することで、サービスとの間で送受信される転送中のデータを保護します。OIDC および SCIM APIs 以外の IAM Identity Center APIs に送信される直接 HTTPS リクエストは、AWS 署名バージョン 4 アルゴリズムを使用して署名され、安全な接続を確立します。

データプライバシー

IAM Identity Center では、組織のデータの制御を保持します。IAM Identity Center に保存されているユーザー ID とグループ ID は、IAM Identity Center で有効にし、それらの AWS サービスで必要な場合のみ、AWS マネージドアプリケーションなどの他のサービスと共有されます。

詳細については、「AWS データプライバシーのよくある質問」を参照してください。

データ保持

IAM Identity Center は、ユーザーとグループの ID、メタデータなどのデータをサービスから削除するまで保存します。IAM Identity Center インスタンスを削除すると、それに含まれるデータも削除されます。