View a markdown version of this page

Accesso elevato temporaneo per Account AWS - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso elevato temporaneo per Account AWS

Qualsiasi accesso al tuo Account AWS implica un certo livello di privilegio. Le operazioni sensibili, come la modifica della configurazione di un ambiente di produzione, richiedono un trattamento speciale a causa della portata e del potenziale impatto. L'accesso temporaneo elevato (noto anche come accesso just-in-time) è un modo per richiedere, approvare e tenere traccia dell'uso di un'autorizzazione per eseguire un'attività specifica in un determinato periodo di tempo. L'accesso temporaneo elevato integra altre forme di controllo degli accessi, come i set di autorizzazioni e l'autenticazione a più fattori.

Nota

Per garantire la continuità aziendale, ti consigliamo di configurare l'accesso di emergenza a. Console di gestione AWS

Per soddisfare una serie di esigenze dei clienti, Centro identità AWS IAM si integra con le soluzioni dei partner di AWS Security Competency. AWS conferma che queste soluzioni soddisfano una serie comune di requisiti temporanei di accesso elevato. Ti consigliamo di esaminare attentamente ciascuna soluzione dei partner in modo da poter scegliere quella che meglio si adatta alle tue esigenze e preferenze specifiche, tra cui la tua attività, l'architettura del tuo ambiente cloud e il tuo budget.

Le soluzioni convalidate includono Apono Access Management Platform, CyberArk Secure Cloud Access, Okta Access Requests e Tenable (precedentemente Ermetic).

I partner possono nominare le soluzioni utilizzando l'applicazione Security Competency nel AWS Partner Center. Per ulteriori informazioni, consulta AWS Security Competency Partners.