アプリケーション間での信頼されたアイデンティティのプロパゲーション
信頼できる ID の伝搬により、AWS サービスは次のことを実行できます。
-
ユーザーの ID コンテキストに基づいて AWS リソースへのアクセスを許可します。
-
ユーザーの ID コンテキストを他の AWS サービスと安全に共有します。
これらの機能により、ユーザーアクセスをより簡単に定義、付与、記録できます。
信頼できる ID の伝播機能を使用することでユーザーはアプリケーションにサインインでき、そのアプリケーションは AWS サービス内のデータにアクセスするためのリクエスト内でユーザーの ID コンテキストを渡すことができます。アクセスはユーザーの ID に基づいて管理されるため、ユーザーはデータにアクセスするためにデータベースのローカルユーザー認証情報を使用したり、IAM ロールを引き受けたりする必要はありません。