Configure el acceso de emergencia a la AWS Management Console
Centro de identidades de IAM se creó a partir de una infraestructura de alta disponibilidad de AWS y utiliza una arquitectura de zonas de disponibilidad para eliminar los puntos únicos de error. Para obtener un nivel de protección adicional en el improbable caso de que se produzca una interrupción en Centro de identidades de IAM o en la Región de AWS, le recomendamos que establezca una configuración que pueda utilizar para proporcionar acceso temporal a la AWS Management Console.
AWS le permite:
Conecte su IdP de terceros a Cuentas de AWS individuales mediante la federación basada en SAML 2.0.
Si utiliza Centro de identidades de IAM, puede utilizar estas funciones para crear la configuración de acceso de emergencia que se describe en las siguientes secciones. Esta configuración le permite utilizar Centro de identidades de IAM como mecanismo de acceso a su Cuenta de AWS. Si Centro de identidades de IAM se interrumpe, los usuarios de sus operaciones de emergencia pueden iniciar sesión en la AWS Management Console mediante la federación directa con las mismas credenciales que utilizan para acceder a sus cuentas. Esta configuración funciona cuando Centro de identidades de IAM no está disponible, pero el plano de datos de IAM y su proveedor de identidades (IdP) externo están disponibles.
importante
Le recomendamos que implemente esta configuración antes de que se produzca una interrupción, ya que no podrá crearla si también se interrumpe su acceso para crear los roles de IAM requeridos. Pruebe esta configuración periódicamente para asegurarse de que su equipo sepa qué hacer en caso de que se interrumpa Centro de identidades de IAM.
Temas
- Resumen de la configuración del acceso de emergencia
- Cómo diseñar sus roles de operaciones críticas
- Cómo planificar su modelo de acceso
- Cómo diseñar una asignación de roles, cuentas y grupos de emergencia
- Cómo crear la configuración de acceso de emergencia
- Tareas de preparación de emergencias
- Proceso de conmutación por error de emergencia
- Volver a las operaciones normales
- Configuración única de una aplicación de federación de IAM directa en Okta