0Pricing
Cloud & IT Cert Prep · Leçon

Authentification unique avec IAM Identity Center

Centralisez les accès du personnel grâce aux ensembles d'autorisations entre les comptes.

Authentification unique avec IAM Identity Center est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Le problème de l’accès du personnel

À mesure qu’une entreprise grandit, donner à chaque employé un utilisateur IAM (gestion des identités et des accès) dans chaque compte devient un cauchemar. Les employés partent, les rôles changent et les mots de passe se multiplient dans des dizaines de comptes.

IAM Identity Center (anciennement AWS SSO) résout ce problème en offrant à votre personnel un point de connexion unique pour accéder à tous les comptes auxquels il a droit. Les identités résident dans un annuaire central, plutôt que d’être dispersées sous forme d’utilisateurs IAM à longue durée de vie.

Qu’est-ce qu’Identity Center ?

IAM Identity Center est le service AWS d’authentification unique centralisée du personnel entre plusieurs comptes d’une organisation AWS.

  • Il se situe au niveau de l’organisation et est géré depuis le compte de gestion ou un compte délégué.
  • Les utilisateurs disposent d’un portail d’accès personnalisé qui ne répertorie que les comptes et les rôles qu’ils peuvent utiliser.
  • Il peut utiliser son propre annuaire intégré ou se connecter à un annuaire externe.

Sources d’identité

Identity Center peut utiliser trois types de sources d’identité :

  • L’annuaire Identity Center intégré pour les petites équipes.
  • Active Directory (autogéré ou AWS Managed Microsoft AD).
  • Un IdP externe (fournisseur d’identité), tel qu’Okta ou Entra ID, via SAML.

Vous choisissez une seule source par instance d’Identity Center. La modifier ultérieurement est perturbant : choisissez-la donc avec soin.

Ensembles de permissions

Un ensemble de permissions est un ensemble réutilisable de permissions IAM qu’Identity Center transforme en rôle IAM dans chaque compte cible.

  • Définissez un ensemble de permissions une seule fois (par exemple, ReadOnly ou administrateur de la facturation).
  • Attribuez-le à un utilisateur ou à un groupe pour des comptes précis.
  • Identity Center crée automatiquement le rôle correspondant dans ces comptes.

Fonctionnement de la connexion

Lorsqu’un utilisateur se connecte au portail d’accès, il s’authentifie une seule fois auprès de la source d’identité. Identity Center le fédère ensuite dans le compte choisi en émettant des identifiants temporaires via STS (service de jetons de sécurité) pour l’ensemble de permissions sélectionné.

Aucune clé d’accès à long terme n’est créée. Lorsque la session expire, l’accès prend automatiquement fin.

Groupes et attributions

Gérez les accès par groupes, et non individuellement. Attribuez un groupe et un ensemble de permissions à plusieurs comptes : chaque membre hérite de cet accès.

  • Ajoutez une nouvelle recrue au groupe et elle obtient immédiatement les accès appropriés.
  • Retirez une personne du groupe et son accès disparaît partout en une seule fois.

Cela facilite la gestion du moindre privilège lorsque les équipes évoluent.

Contrôle d’accès basé sur les attributs

Identity Center prend en charge l’ABAC (contrôle d’accès basé sur les attributs). Les attributs des utilisateurs, tels que le service ou le centre de coûts, sont transmis à AWS sous forme d’étiquettes de session.

Vos politiques IAM peuvent ensuite référencer ces étiquettes dans des conditions, afin qu’un seul ensemble de permissions accorde des accès différents selon l’identité de l’utilisateur. Cela réduit le nombre d’ensembles de permissions à gérer.

Durée de session et MFA

Vous contrôlez la durée d’une session du portail avant qu’une nouvelle authentification soit requise. Des sessions plus courtes réduisent la fenêtre de risque en cas de vol d’un appareil.

Identity Center peut imposer la MFA (authentification multifacteur), systématiquement ou uniquement lors de connexions à risque, en ajoutant un solide second facteur à l’accès du personnel.

Administration déléguée

Exécuter Identity Center depuis le compte de gestion d’Organizations concentre les risques. AWS vous permet de déléguer l’administration quotidienne à un compte membre distinct.

Cela suit la bonne pratique qui consiste à garder le compte de gestion presque vide et à utiliser des comptes dédiés pour les outils de sécurité.

Identity Center pour les applications

Au-delà des comptes AWS, Identity Center peut servir de point d’entrée SSO pour les applications cloud compatibles avec SAML et les applications gérées par AWS.

Une seule connexion donne aux employés accès à la fois à leur console AWS et à leurs applications professionnelles, le tout régi par les mêmes règles de groupes et de MFA.

Quand choisir Identity Center

Choisissez Identity Center dès que vous avez plus de quelques comptes et des utilisateurs humains qui ont besoin d’un accès à la console ou à la CLI.

  • Il remplace les utilisateurs IAM propres à chaque compte pour les personnes.
  • Les rôles IAM continuent de gérer les accès des machines et des services.

Dans un examen, « centraliser la connexion du personnel entre de nombreux comptes » désigne presque toujours IAM Identity Center.

Vérification rapide

Vérifiez votre compréhension d’Identity Center.

Récapitulatif

Vous avez appris comment IAM Identity Center centralise le SSO du personnel dans toute une organisation.

  • Une source d’identité alimente de nombreux comptes.
  • Les ensembles de permissions deviennent des rôles dans chaque compte.
  • L’accès est accordé aux groupes et fourni sous forme d’identifiants temporaires avec MFA.

Il remplace les utilisateurs IAM démultipliés pour les accès humains.

Questions Fréquemment Posées

La leçon « Authentification unique avec IAM Identity Center » est-elle gratuite ?

Oui — le texte complet de « Authentification unique avec IAM Identity Center » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Authentification unique avec IAM Identity Center » ?

Centralisez les accès du personnel grâce aux ensembles d'autorisations entre les comptes. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?

Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Authentification unique avec IAM Identity Center » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?

Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Authentification unique avec IAM Identity Center
  2. SAML, OIDC et fédération d'identités web
  3. Rôles intercomptes et politiques de ressources
  4. Auditer les partages avec IAM Access Analyzer
← Retour à Cloud & IT Cert Prep