single-sign-onに関するエントリは29件あります。 awstechfeedsso などが関連タグです。 人気エントリには 『AWS + Azure ADによるSingle Sign-Onと複数AWSアカウント切り替えのしくみ作り - Cybozu Inside Out | サイボウズエンジニアのブログ』などがあります。
  • AWS + Azure ADによるSingle Sign-Onと複数AWSアカウント切り替えのしくみ作り - Cybozu Inside Out | サイボウズエンジニアのブログ

    こんにちは、生産性向上チームの五十嵐(@ganta0087)です。 今回はAWSアカウントの管理についてのお話です。 AWSアカウントをみなさんの組織ではどのように管理されているでしょうか? シングルアカウントで運用していると、人やチームが増えて規模が大きくなってきたときに権限管理が中央集権的になり、管理者への負担が増大してしまいます。また、新規ユーザーの登録だけでなく、退職時の削除漏れにも注意が必要です。利用者側としても管理するパスワードが増えるのは避けたいです。 そこで、生産性向上チームではマルチアカウント構成によるシングルサインオン(以下SSO)とチームに委譲できる権限管理のしくみを作ることでこれらの問題を解決し、社内でAWSを活用しやすくなるようにしました。 サイボウズには社員のアカウント情報を管理しているActive Directory(Azure AD)があります。今回はそのA

    • GitHub - authelia/authelia: The Single Sign-On Multi-Factor portal for web apps

      You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.

      • TerraformがAWS SSO(Single Sign-On)に対応してました | DevelopersIO

        上記エントリを書いた際(2020/10/29時点)には、TerraformでAWS SSO(Single Sign-On)のリソースをプロビジョニングすることはできませんでした。が、その後terraform-provider-awsのv3.23.0、v3.24.0で一部リソースのプロビジョニングができるようになりましたので、使ってみたいと思います。 Support for Managing AWS SSO Permission Sets · Issue #15108 · hashicorp/terraform-provider-aws 追加された Resource / Data Source Resource aws_ssoadmin_account_assignment aws_ssoadmin_managed_policy_attachment aws_ssoadmin_permiss

        • AWS Organizationsあり、外部認証基盤なしでSingle Sign-On(SSO)を使うべきか | DevelopersIO

          現在参画中のプロジェクトでAWS Single Sign-On(以下SSO)を利用するべきかどうか検討しました。 要件 Organizationsを使って、複数アカウントを管理する AD等の外部認証基盤は無い コードで構成管理したい (Infrastructure as Code) ManagementAccount(旧名MasterAccount)はできる限りいじりたくない できるだけ簡単に設定・管理したい できるだけ簡単に各アカウントにアクセスしたい ユーザーあるいはグループごとに細かな権限設定をしたい MFA(多要素認証)必須 (にするかも) AWSアカウントへのアクセスのみが目的。SAML 対応のクラウドアプリケーション (Salesforce、Office 365、Dropbox など)や他アプリケーションで認証基盤を共用することは考えていない ※ SSOで実現できる機能です 選

          • AWS Single Sign-On is available in three additional Asia Pacific Regions

            AWS Single Sign-On (SSO) is now available in the Asia Pacific (Tokyo), Asia Pacific (Mumbai), and Asia Pacific (Seoul). For a full list of the Regions where AWS SSO is available, see the AWS Region Table. AWS SSO makes it easy to centrally manage access to multiple AWS accounts and business applications and provide users with single sign-on access to all their assigned accounts and applications fr

            • AWS Single Sign-On が東京リージョンで利用できるようになりました | Amazon Web Services

              Amazon Web Services ブログ AWS Single Sign-On が東京リージョンで利用できるようになりました みなさん、こんにちは。アマゾン ウェブ サービス ジャパン、 シニアアドボケイトの亀田です。 AWS Single Sign-On (SSO) が東京リージョンでご利用頂けるようになりましたのでお知らせいたします。 AWS SSO AWS SSOは複数の AWS アカウントとビジネスアプリケーションへのアクセスの一元的な管理を実現し、1か所からのシングルサインオンアクセスをユーザーに提供し、AWS Organizations にあるすべてのアカウントに対するアクセスとユーザーアクセス許可を簡単に一元管理することができます。AWS Organizationとの連携により、個々のAWS アカウントにおける追加のセットアップを必要とすることなく、アカウントに必要なア

              • 「シングルサインオンはいいぞ」 AWS Single Sign-Onのいいところ・イマイチなところ

                ZOZOテクノロジーズ・一休・PayPayの3社によるAWSの合同イベント「ZOZO×一休×PayPay AWS Night」。今回登壇するのは、ZOZOテクノロジーズの光野達朗 氏。AWSの魅力に取り憑かれたと語る氏が、AWS Single Sign-Onを用いたログインについて話しました。 ZOZOTOWNのエンジニア 光野達朗氏(以下、光野):これから「AWS Single Sign-Onを用いた、セキュアでよりよいログイン体験への取り組み」について紹介したいと思いますので、よろしくお願いいたします。 まず、自己紹介をさせてください。ZOZOテクノロジーズSRE部でテックリードを務めている光野達朗です。もともとサーバサイドのエンジニアとしてキャリアを始めていましたが、途中でAWSの魅力に取り憑かれて転職しました。現在はSREで、AWSを専門とするエンジニアとして、日々アーキテクチャの

                • AWS Single Sign-On (AWS SSO) adds support for AWS Identity and Access Management (IAM) customer managed policies (CMPs)

                  AWS Single Sign-On (AWS SSO) now supports AWS Identity and Access Management (IAM) customer managed policies (CMPs) and permission boundary policies within AWS SSO permission sets. The new capability helps AWS SSO customers to improve their security posture by creating larger and finer-grained policies for least privilege access and by tailoring policies to reference the resources of the account t

                  • AWS CLI v2 Preview Now Supports AWS Single Sign-On | Amazon Web Services

                    AWS Developer Tools Blog AWS CLI v2 Preview Now Supports AWS Single Sign-On We are excited to announce that the AWS CLI v2 preview now supports direct integration with AWS Single Sign-On (SSO). You can now create CLI profiles that are linked to SSO accounts and roles. The CLI will automatically retrieve AWS credentials from SSO and refresh them on your behalf. There are new commands to help manage

                    • The Next Evolution in AWS Single Sign-On | Amazon Web Services

                      AWS News Blog The Next Evolution in AWS Single Sign-On Update Mar 15, 2023 – AWS Single Sign-On is now AWS IAM Identity Center. Update Feb 23, 2021 – For the latest information on how to set up Azure AD with AWS SSO for automatic provisioning please see our documentation here. Efficiently managing user identities at scale requires new solutions that connect the multiple identity sources that many

                      • AWS Single Sign-onがAWS IAM Identity Centerになりました! | DevelopersIO

                        AWS Single Sign-on (AWS SSO) が AWS IAM Identity Center になりました。マネジメントコンソールで新しい設定画面を見る限り、AWS IAM Identity Center は AWS Single Sign-On の後継サービスの位置づけとなります。ざっくりと変更点を調べてみました。 AWS のブログでも紹介されています。 何が変わったのか 始めにまとめです。 現時点では、技術的な機能は変更されていない sso identitystoreなどの API、名前空間は下位互換性維持のため、変更されていない マネジメントコンソールを確認してみる 新しい設定画面を画面を見てみます。 メニューの構成は、AWS SSO のときからあまり変わっていないようです。関連コンソールとして、AWS IAM サービスへのリンクが追加されているくらいでしょうか。 冒

                        • New – Attribute-Based Access Control with AWS Single Sign-On | Amazon Web Services

                          AWS News Blog New – Attribute-Based Access Control with AWS Single Sign-On Starting today, you can pass user attributes in the AWS session when your workforce sign-in into the cloud using AWS Single Sign-On. This gives you the centralized account access management of AWS Single Sign-On and ABAC, with the flexibility to use AWS SSO, Active Directory, or an external identity provider as your identit

                          • Amazon CognitoでSingle Sign Onを実現してみた - KAKEHASHI Tech Blog

                            KAKEHASHI の Musubi Insight チームでエンジニアをしている横田です。 KAKEHASHI では薬剤師さん向けに Musubi という業務システムや、BI ツールの Musubi Insight という Web アプリケーションなどを提供しています。 それらは toB のサービスなので 一般的な Web サービスとの ID フェデレーションなどを利用することが難しく、Amazon Cognito によって共通の認証情報でのログインを実現しているのですが、サービスごとに毎回認証情報を入力する必要があるという課題がありました。 一度認証情報を入力すれば複数のサービスでログインしたことになるシングルサインオン(Single Sign-On)の仕組みを試験導入したので、得られた知見について紹介したいと思います。 シングルサインオンとは シングルサインオンとは、一度ログインする

                            • AWS Single Sign-Onを用いた、セキュアでより良いログイン体験への取り組み / AWS Single Sign-On for a better experience and more secure login

                              Title AWS Single Sign-Onを用いた、セキュアでより良いログイン体験への取り組み Speaker 光野 達朗 Tatsuro Mitsuno (技術開発本部 SRE部 テックリード) 2020/07/22 【【オンライン】ZOZO×一休×PayPay AWS Ni…

                              • AWS Single Sign-On がさらにアジアパシフィックの 3 つのリージョンで利用可能に

                                AWS Single Sign-On (SSO) は、アジアパシフィック (東京)、アジアパシフィック (ムンバイ)、アジアパシフィック (ソウル) のリージョンで利用できるようになりました。AWS SSO が利用可能なリージョンの完全な一覧については、AWS リージョン表をご参照ください。 AWS SSO は、複数の AWS アカウントへのアクセスの一元的な管理を容易にし、割り当てられたアカウントとアプリケーションのすべてに対して 1 か所からのシングルサインオンアクセスをユーザーに提供するサービスです。AWS Organizations サポートでは、AWS SSO により、管理者は、個々のアカウントで追加セットアップをすることなく、アカウントに必要な全てのアクセス許可を自動的に設定および保持できます。ユーザーのアクセス許可は、一般的な職務に基づいて割り当てることができ、特定のセキュリ

                                • AWS Single Sign-On ユーザーサインインプロセスの変更と準備方法 | Amazon Web Services

                                  Amazon Web Services ブログ AWS Single Sign-On ユーザーサインインプロセスの変更と準備方法 セキュリティの向上とユーザーエクスペリエンスの強化、AWS Identity との将来の互換性のために、AWS Single Sign-On (SSO) はサインインプロセスの変更が予定されています。一部の AWS SSO のユーザーに影響を与えるこの変更は、2020 年 10 月上旬に実施される予定です。 AWS SSO サインインページは、新しいトップレベル DNS ドメインである signin.aws に移行します。ネットワーク管理者やセキュリティ管理者が、特定の Amazon Web Service (AWS) ドメインやサインインエンドポイントへのアクセスをフィルタリングしている場合、この変更に備えて、新しいサインインドメインを許可リストに追加する必要

                                  • SnowflakeでMicrosoft Entra IDによるSingle Sign-On及びSCIMプロビジョニングを有効化する - LayerX エンジニアブログ

                                    こんにちは。バクラク事業部 機械学習・データ部 データグループの@civitaspoです。僕は定期的にエディタを変えるのですが、最近CursorからNeovimに移行しました。LazyVimを使ってセットアップするとシュッと使いやすい環境ができあがったので、Neovimのコミュニティ・エコシステムは素晴らしいなと感動してしまいました。Javaも普通にNeovimで書けちゃう。 さて、弊社ではSnowflake導入に向けた大規模な検証を進めています。これまで弊社ではデータウェアハウスソリューションとしてGoogle CloudのBigQueryを利用してきました。もちろんBigQueryも素晴らしいソリューションの一つですが、弊社のサービス提供環境がAWSであるという都合上、Snowflakeとは親和性が高く、またSnowflakeはBigQueryとは異なる素晴らしい機能を持ち合わせている

                                    • Single Sign-On SSH | How It Works

                                      How Smallstep SSH Works Smallstep delivers end-to-end SSH workflow that marries modern identity providers with short-lived SSH certificates and flexible access control. At the core is step-ca, our open-source certificate authority, and our step CLI toolkit that makes SSO for SSH a simple and elegant experience for users. Available on-premise or as a managed offering. Users sign in to your identity

                                      • DIY Single Sign-On for SSH

                                        Experience SSH certificates for yourself in <5min⚡! TL;DR In this post we're going to set up Google single sign-on for SSH. Behind the scenes, we'll use OpenID Connect (OIDC), short-lived SSH certificates, a couple of clever SSH configuration tweaks, and Smallstep's open-source step-ca and step packages. We will set up an SSH Certificate Authority, and use it to bootstrap a new host and a new user

                                        • SeamlessAccess.org - true Single Sign On

                                          SeamlessAccess enables true Single Sign-On. Your users will be able to sign in using their preferred sign in credentials, and will not be bothered for them again for all SeamlessAccess-enabled sites. Demo

                                          • AWS Single Sign-On (AWS SSO) is now AWS IAM Identity Center

                                            AWS Single Sign-On (AWS SSO) is now AWS IAM Identity Center. It is where you create, or connect, your workforce users once and centrally manage their access to multiple AWS accounts and applications. You can create user identities directly in IAM Identity Center, or you can connect your existing identity source, including Microsoft Active Directory and standards-based identity providers, such as O

                                            • OktaとAWS Single Sign-Onを連携してみた | DevelopersIO

                                              OktaとAWS Single Sign-Onの連携をためしてみました。 ユーザーの利用イメージ OktaとAWS SSOの設定が完了し、ユーザーが利用するイメージを紹介します。OktaコンソールにAWS Single Sign-onアプリが表示されています。 アプリを選択すると、AWS SSOの画面に遷移します。キャプチャ中のAdministratorAccessとViewOnlyAccessは事前に設定しておいたアクセス権限セットです。それぞれ選択することで、AWSコンソールを開いたり、キーを表示できます。 AWS Single Sign-onアプリの追加 ここからは設定方法をご紹介します。Okta管理コンソール>Application>Applicationsから、Browse App Catalogを選びます。 AWS Single Sign-onで検索します。 アプリをAddしま

                                              • How to enable secure seamless single sign-on to Amazon EC2 Windows instances with AWS IAM Identity Center | Amazon Web Services

                                                AWS Security Blog How to enable secure seamless single sign-on to Amazon EC2 Windows instances with AWS IAM Identity Center September 23, 2022: This blog post has been updated with correction on sample custom permissions policy download URL. September 12, 2022: This blog post has been updated to reflect the new name of AWS Single Sign-On (SSO) – AWS IAM Identity Center. Read more about the name ch

                                                • 新機能 — AWS Single Sign-On による属性ベースのアクセスコントロール | Amazon Web Services

                                                  Amazon Web Services ブログ 新機能 — AWS Single Sign-On による属性ベースのアクセスコントロール 本日から、AWS Single Sign-On を使用してお客様の従業員がクラウドにサインインする際に、AWS セッションでユーザー属性を渡すことができるようになりました。これにより、AWS Single Sign-On および ABAC のアカウントアクセスを一元管理でき、AWS SSO、Active Directory、または外部 ID プロバイダーを ID ソースとしてを柔軟に使用できます。AWS での ABAC ポリシーの利点の詳細については、このテーマに関する私の以前のブログ記事をお読みください。 概要 一方では、システム管理者は AWS Single Sign-On ID リポジトリまたはマネージド Active Directory でユーザ

                                                  • [AWS] AWS Single Sign-On で Organizations 管理外の AWS アカウントにアクセスする - Qiita

                                                    [AWS] AWS Single Sign-On で Organizations 管理外の AWS アカウントにアクセスするAWSSSO 複数の AWS アカウントを使い分けている場合、AWS Organizations と、AWS Single Sign-On を組み合わせてユーザ管理するってことが多いと思います。 AWS Single Sign-On では、AWS Organizations 配下ではない AWS アカウントに対してもアクセスできるように設定することができるので、必要に応じて使ってみましょう。 なお Organizations 配下の AWS アカウントに対しては提供されているコマンドラインアクセス用のトークン( "Command line or programmatic access" のリンクから取得できるもの )は提供されず、AWS ダッシュボードにアクセスできる

                                                    • authenticator アプリを使うマルチファクター認証により AWS Single Sign-On のセキュリティを高める

                                                      AWS Single Sign-on (AWS SSO) により、時間ベースのワンタイムパスコード (TOTP) を生成する Authy や Google Authenticator のような authenticator アプリを multi-factor authentication (MFA) を有効化し、セキュリティを高めることが可能となります。AWS SSO を設定し、ユーザーにパスワードの他に authenticator の生成した TOTP コードを入力するよう求めることができます。MFA はユーザーにサインインする際にパスワードを知っていること、そして authenticator を持っていることを要求することにより、セキュリティを向上します。 管理者は AWS SSO 管理者ポータル内で各ユーザーの TOTP authenticator を登録、削除、閲覧することができます

                                                      • Single Sign-On between Okta Universal Directory and AWS | Amazon Web Services

                                                        AWS News Blog Single Sign-On between Okta Universal Directory and AWS Update (May 2023) – Updated the final CLI example. Enterprises adopting the AWS Cloud want to effectively manage identities. Having one central place to manage identities makes it easier to enforce policies, to manage access permissions, and to reduce the overhead by removing the need to duplicate users and user permissions acro

                                                        • AWS Single Sign-On(SSO)でAWSアカウントへシングルサインオン - サーバーワークスエンジニアブログ

                                                          AWS Single Sign-On(SSO)を使って、AWS Organizationsに含まれるAWSアカウントへのシングルサインオンをできるようにしてみました。 AWS Single Sign-On(SSO)とは AWS Single Sign-On (SSO) により複数の AWS アカウントとビジネスアプリケーションへのアクセスを簡単に一元管理できるようになり、ユーザーはすべての割り当て済みアカウントとアプリケーションに 1 か所から 1 度のサインオンでアクセスできるようにします。AWS SSO では、AWS Organizations のすべてのアカウントへの SSO アクセスとユーザーアクセス権限の一元管理が簡単になります。SSO は個々のアカウントで追加セットアップをすることなく、アカウントに必要なアクセス許可を自動的に構成および保持します。一般的なジョブ機能に基づいてユ

                                                          • AWS Single Sign-On adds Web Authentication (WebAuthn) support for user authentication with security keys and built-in biometric authenticators

                                                            AWS Single Sign-On (SSO) now enables you to secure user access to AWS accounts and business applications using multi-factor authentication (MFA) with FIDO-enabled security keys, such as YubiKey, and built-in biometric authenticators, such as Touch ID on Apple MacBooks and facial recognition on PCs. With this release, AWS SSO now supports the Web Authentication (WebAuthn) specification to provide s

