
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWS Identity Centerの権限付与の課題と解決 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS Identity Centerの権限付与の課題と解決 - Qiita
AWS Identity Centerの権限付与の課題 Identity Centerの権限付与には以下のセキュリティ上の大きな課題... AWS Identity Centerの権限付与の課題 Identity Centerの権限付与には以下のセキュリティ上の大きな課題があり、そのままでは運用が困難となる。 許可セットに対し、アタッチするマネージドポリシーを制限できないため、例えばAdministratorAccessのような強い権限のポリシーをアタッチ出来てしまう インラインポリシーの作成権限を付与してしまうと、そのポリシー内容は制限できないため、AdministratorAccessのポリシー内容をコピーしてインラインポリシーを作成することで権限拡大が出来てしまう 詳細は以下のブログでも記載している。 AWS Identity Centerの備忘録 これは、Identity Center系の権限のみを許可した作業者(つまり、IAM系の権限は許可してしない)であってもAdministratorAccessやそれに準じた権限