新機能

AWS IAM Identity Center で新しい組織インスタンス作成時に AWS アカウント管理をオプション化

AWS IAM Identity Center は新しい組織インスタンス作成時に AWS アカウント管理をオプション化し、アカウント管理が不要な場合にサービスリンクトロールをプロビジョニングしない。

AWS IAM Identity Center では、新しい組織インスタンス作成時に AWS アカウント管理を有効にするかどうかを選択できるようになった。これにより、IAM Identity Center で AWS アプリケーションへのアクセス管理のみを行い、AWS アカウントへのアクセス管理を必要としないオプションが提供される。この機能は IAM Identity Center インスタンスの初期設定時に利用可能で、既存のインスタンスには影響しない。アカウント管理を無効にすると、メンバアカウントにサービスリンクトロールがプロビジョニングされず、環境のアクセス表面を減らすことができる。後からアカウント管理権限を有効にすることもインスタンス設定または UpdateInstance API で可能。対応リージョンは IAM Identity Center が利用可能なすべてのリージョン。

AWS 公式の元記事を読む