Qu'est-ce que c'est Accès vérifié par AWS ? - AWS Accès vérifié

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Qu'est-ce que c'est Accès vérifié par AWS ?

Vous pouvez ainsi fournir un accès sécurisé à vos applications sans avoir besoin d'un réseau privé virtuel (VPN). Accès vérifié par AWS Verified Access évalue chaque demande d'application et permet de garantir que les utilisateurs ne peuvent accéder à chaque application que lorsqu'elle répond aux exigences de sécurité spécifiées.

Avantages de l'accès vérifié

  • Position de sécurité améliorée — Un modèle de sécurité traditionnel évalue l'accès une seule fois et accorde à l'utilisateur l'accès à toutes les applications. Verified Access évalue chaque demande d'accès aux applications en temps réel. Il est donc difficile pour les acteurs malveillants de passer d'une application à l'autre.

  • Intégration aux services de sécurité — Verified Access s'intègre aux services de gestion des identités et des appareils, y compris les services tiers AWS et les services tiers. À l'aide des données de ces services, Verified Access vérifie la fiabilité des utilisateurs et des appareils par rapport à un ensemble d'exigences de sécurité et détermine si l'utilisateur doit avoir accès à une application.

  • Expérience utilisateur améliorée : Verified Access évite aux utilisateurs d'utiliser un pour accéder VPN à vos applications. Cela permet de réduire le nombre de demandes d'assistance VPN liées à des problèmes connexes.

  • Résolution des problèmes et audits simplifiés : Verified Access enregistre toutes les tentatives d'accès, offrant ainsi une visibilité centralisée sur l'accès aux applications, afin de vous aider à répondre rapidement aux incidents de sécurité et aux demandes d'audit.

Accès à l'accès vérifié

Vous pouvez utiliser l'une des interfaces suivantes pour utiliser Verified Access :

  • AWS Management Console— Fournit une interface Web que vous pouvez utiliser pour créer et gérer des ressources d'accès vérifié. Connectez-vous à la VPC console Amazon AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/vpc/.

  • AWS Command Line Interface (AWS CLI) — Fournit des commandes pour un large éventail de AWS services, y compris Accès vérifié par AWS. AWS CLI Il est pris en charge sur Windows, macOS et Linux. Pour l'obtenir AWS CLI, voyez AWS Command Line Interface.

  • AWS SDKs— Fournissez des informations spécifiques à la langueAPIs. Ils AWS SDKs prennent en charge de nombreux détails de connexion, tels que le calcul des signatures et la gestion des nouvelles tentatives et des erreurs de demande. Pour plus d'informations, consultez AWS SDKs.

  • Requête API — Fournit des API actions de bas niveau que vous appelez à l'aide de HTTPS requêtes. L'utilisation de la requête API est le moyen le plus direct d'accéder à l'accès vérifié. Cependant, cela nécessite que votre application gère des détails de bas niveau tels que la génération du hachage pour signer la demande et la gestion des erreurs. Pour plus d'informations, consultez la section Actions d'accès vérifié dans la EC2APIréférence Amazon.

Ce guide explique comment utiliser les ressources AWS Management Console pour créer, accéder et gérer les ressources d'accès vérifié.

Tarification

Vous êtes facturé à l'heure pour chaque demande sur Verified Access, et vous êtes facturé pour la quantité de données traitées par Verified Access. Pour en savoir plus, consultez Pricing Accès vérifié par AWS (Tarification).