View a markdown version of this page

Acceso elevado temporal para Cuentas de AWS - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceso elevado temporal para Cuentas de AWS

Todo acceso a su Cuenta de AWS cuenta implica algún nivel de privilegio. Las operaciones delicadas, como cambiar la configuración de un entorno de producción, requieren un tratamiento especial debido al alcance y al impacto potencial. El acceso elevado temporal (también conocido como acceso justo a tiempo) es una forma de solicitar, aprobar y realizar un seguimiento del uso de un permiso para realizar una tarea específica durante un tiempo específico. El acceso elevado temporal complementa otras formas de control de acceso, como los conjuntos de permisos y la autenticación multifactorial.

nota

Para garantizar la continuidad del negocio, le recomendamos que configure el acceso de emergencia a la Consola de administración de AWS.

Para abordar una variedad de necesidades de los clientes, AWS IAM Identity Center se integra con las soluciones de los socios con competencias en AWS seguridad. AWS valida que estas soluciones aborden un conjunto común de requisitos temporales de acceso elevado. Le recomendamos que revise detenidamente las soluciones de cada socio para que pueda elegir la que mejor se adapte a sus necesidades y preferencias, incluidos su negocio, la arquitectura de su entorno de nube y su presupuesto.

Las soluciones validadas incluyen Apono Access Management Platform, CyberArk Secure Cloud Access, Okta Access Requests y Tenable (anteriormente Ermetic).

Los socios pueden proponer soluciones mediante la aplicación AWS Security Competency del Centro de socios. Para obtener más información, consulte AWS Security Competency Partners.