専門知識 / IAM
アイデンティティとアクセス
適切な人に、適切な目的と期間で適切なアクセス権を付与し、その取り消しと復旧を管理する。.

対処すべき事項
適切なエンゲージメントを選択してください。.
リカバリと緊急アクセスは、ロールアウト前にテストされます。認証、認可、および特権アクセス管理は、補完的なレイヤーです。.
7 結果
IAM-01 / アイデンティティとアクセス管理
アイデンティティライフサイクルとロール管理
各人が適切なタイミングで、適切な期間、適切な権限を確実に取得できるように、アカウントの作成、変更、削除を管理すること。.
IAM-02 / IDとアクセス管理
シングルサインオンとIDフェデレーション
ガバナンスされたID、アクセス ポリシー、監視、および緊急時アクセスを使用した、一元化されたアプリケーションへのサインイン。.
IAM-03 / IDおよびアクセス管理
MFA、パスキー、およびより強力な認証
アカウントの復旧を管理しつつ、追加の要素やフィッシング耐性のある方法でサインインを強化する.
IAM-04 / アイデンティティとアクセス管理
PAM と特権アクセスセキュリティ
管理アクセスに対するより厳格な統制:個別IDの付与、権限の最小化、承認プロセス、および機密性の高い操作のトレーサビリティ。.
IAM-05 / アイデンティティとアクセス管理
ディレクトリのハードニングとセキュアな管理
アイデンティティと認可を管理するサービスを強化し、過剰な権限や安全性の低い管理アクセスを削減する。.
IAM-06 / ID とアクセス管理
シークレットとワークロードアイデンティティ管理
アプリケーションキー、トークン、アカウントを保護し、共有されている、忘れられている、またはコードに埋め込まれたシークレットを削減します。.
IAM-07 / アイデンティティとアクセス管理
アクセス認定とアクセスガバナンス
責任を持つオーナーが、ユーザーおよびサードパーティの権限が正当な状態に維持されていることを確認するキャンペーンを組織すること。.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
境界線を設定する
合意事項
始める前に。.
- カスタマー:アプリケーションオーナー、人事、管理者、パイロットグループ、および緊急用アカウント。プロバイダー:合意された権限の範囲内での設計、統合、およびテスト。.
- ユーザー、ディレクトリ、アプリケーション、プロトコル、特権アカウント、互換性と移行。ライセンス、物理キー、定常業務は別です。.
サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
