アクセストークンのローテーション - AWS IAM Identity Center

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アクセストークンのローテーション

IAM Identity Center ディレクトリは、一度に最大 2 つのアクセストークンをサポートします。ローテーションの前に追加のアクセストークンを生成するには、期限切れまたは未使用のアクセストークンをすべて削除します。

SCIM アクセストークンの有効期限が近づいている場合は、次の手順を使用して IAM Identity Center コンソールで既存のアクセストークンをローテーションできます。

アクセストークンをローテーションするには
  1. IAM Identity Center コンソール で、左側のナビゲーションペインの設定を選択します。

  2. [設定] ページで [ID ソース] タブを選択し、[アクション] > [プロビジョニングの管理] を選択します。

  3. [Automatic provisioning] (自動プロビジョニング) ページの [Access Token] (アクセストークン) でローテーションさせたいトークンのトークン ID をメモしておきます。

  4. アクセストークンを生成する の手順に従って、新しいトークンを作成します。SCIM アクセストークンの最大数をすでに作成している場合は、まず既存のトークンの 1 つを削除する必要があります。

  5. ID プロバイダーのウェブサイトに移動し、SCIMプロビジョニング用の新しいアクセストークンを設定し、新しいSCIMアクセストークンを使用して IAM Identity Center への接続をテストします。新しいトークンを使ってプロビジョニングが正常に行われていることを確認したら、この手順の次のステップに進みます。

  6. アクセストークンを削除する の手順で、先ほどの古いアクセストークンを削除します。また、どのトークンを削除するかを判断するために、トークンの作成日を利用することもできます。