Processo di failover di emergenza - AWS IAM Identity Center

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Processo di failover di emergenza

Quando un'istanza di IAM Identity Center non è disponibile e si stabilisce che è necessario fornire l'accesso di emergenza a AWS Console di gestione, consigliamo la seguente procedura di failover.

  1. L'amministratore IdP abilita l'applicazione di IAM federazione diretta nel tuo IdP.

  2. Gli utenti richiedono l'accesso al gruppo operativo temporaneo tramite il meccanismo esistente, ad esempio una richiesta via e-mail, un canale Slack o un'altra forma di comunicazione.

  3. Gli utenti che aggiungi ai tuoi gruppi di accesso di emergenza accedono all'IdP, selezionano l'account di accesso di emergenza e gli utenti scelgono un ruolo da utilizzare nell'account di accesso di emergenza. Da questi ruoli, possono assumere ruoli nei corrispondenti account di carico di lavoro che hanno una fiducia reciproca tra account e account con il ruolo dell'account di emergenza.