P-06推薦理由

複数のAWSアカウントを横断してアクセスを一元管理したい場合、AWS IAMに加えてどのような機能が推奨されますか?

AWS公式のIAM Identity Center製品ページによれば、複数のAWSアカウントにまたがるアクセス管理には、IAMを補完する形でAWS IAM Identity Centerの利用が推奨されています。同サービスはOkta、Google Workspace、Microsoft Entra ID、Active Directoryなど既存の従業員向けアイデンティティソースを接続し、複数のAWSアカウント間のアクセスをシングルサインオンで一元管理できる点が特徴です。ユーザーは割り当てられた全てのロールをポータル上で確認でき、Amazon SageMaker StudioやAWS Systems Manager、AWS IoT SiteWiseなどのアプリケーションとも統合されているため、各サービスに個別接続する手間が削減されるとされています。既存ReferenceはIAMの概要・CloudTrailとの違い・利用場面・MFA・料金を扱っていますが、複数アカウントを横断した一元管理を担うIAM Identity Centerの機能には一切触れていないため、新しい情報です。単一アカウント内のユーザー・ロールに権限を割り当てる基本的なIAMに対し、Identity Centerは組織全体を横断した認証基盤としての役割を担う点が異なります。

実績・根拠

情報ソース