AWS Identity and Access Management (IAM) 合作伙伴可帮助您启用对 AWS 账户的联合访问。借助 IAM,您可以为每个 AWS 账户定义 SAML 2.0 或 OIDC 身份提供商 (IdP)。您可以将联合用户属性(例如成本中心或工作角色)从 IdP 传递到 AWS,并基于这些属性实现精细的访问权限,以便将它们用于访问控制。IAM 可以帮助您一次性定义权限,然后您只需更改 IdP 中的属性即可授予、撤消或修改 AWS 访问权限。
如需了解更多信息,请参阅 IAM 用户指南。
OneLogin 提供了一个完整的原生云身份和访问管理 (IAM) 平台,该平台可为您的员工和客户无缝管理所有数字身份。快速为 AWS 和所有企业应用程序中的每个用户、每次登录和每个帐户启用安全的单点登录 (SSO) 和上下文 Multi-Factor Authentication (MFA),并自动执行用户生命周期管理。将 OneLogin 与 AWS 管理解决方案(如 AWS Control Tower、AWS Organizations、AWS Session Tags 和 AWS SSO)集成,以实现高级 IAM 安全性。将 OneLogin 与 Amazon EventBridge 结合使用,以利用身份信息洞察来监控整个环境中的活动,出现威胁时发出提醒并执行高级安全性和用户生命周期管理工作流程。