目次
1. 結論
AWS IAM Identity Centerは、「AWS専用の社員通用口(共通ログインポータル)」です。以前は「AWS SSO」と呼ばれていました。大きな会社でたくさんのAWSアカウントがある場合、アカウントごとにユーザーを作るのは大変です。Identity Centerを使えば、一度のログインで、許可された全てのアカウントへボタン一つで切り替えて入れるようになります。
2. SAAで出やすいポイント
- シングルサインオン (SSO): 1組のIDとパスワードで、複数のAWSアカウントやSaaS(Microsoft 365, Slackなど)にアクセスできる。
- AWS Organizationsとの統合: 組織内のアカウント構造をそのまま利用し、どのグループにどのアカウントのどの権限を付与するか一括管理できる。
- 外部IDプロバイダー連携: 既存のActive Directoryや、Okta, Azure AD(Entra ID)などのユーザー情報をそのまま利用してAWSにログインできる。
- ポータルサイト: ユーザーがログインすると、自分が入れるアカウントと役割(Role)が一覧で表示される便利な画面が提供される。
3. キーワードでの判断
| 問題文のキーワード | 疑うべきサービス/機能 | 判断理由 |
|---|---|---|
| 「マルチアカウント環境でのログインを一元管理」 | IAM Identity Center | SSOが必要な状況 |
| 「既存のActive DirectoryでAWSにログイン」 | IAM Identity Center | 外部IDとの最も簡単な連携方法 |
| 「アカウントごとにIAMユーザーを作るのをやめたい」 | IAM Identity Center | 管理負荷の軽減 |
4. ひっかけポイント
- IAMユーザーとの違い:
- IAMユーザー: アカウントごとに作成・管理が必要(バラバラ)。
- Identity Center: 全アカウント共通の「人」として管理(まとまっている)。
- STSとの違い: STSは裏側の「仕組み(技術)」。Identity Centerは人間が使う「サービス(製品)」。
- Control Towerとの関係: Control Towerを導入すると、Identity Centerも自動的にセットアップされることが多い。
5. 覚え方
- 「会社のマスターキー」。
- これ一つあれば、許可された全ての部屋(アカウント)にそのまま入れる便利な鍵束を管理する場所。
6. 関連サービス
| サービス名 | 関連する理由 |
|---|---|
| AWS Organizations | 複数アカウントを束ねて、Identity Centerで管理するための土台。 |
| Active Directory | 既に社内にあるユーザーリストを、Identity Centerのログイン情報として利用する。 |
| AWS Control Tower | マルチアカウントのベストプラクティスを適用する際、Identity Centerも一緒に設定される。 |
7. Obsidian管理メモ
- 復習ポイント: 試験問題ではまだ「AWS SSO」と表記されることもあるが、Identity Centerと読み替えてOK。
- 関連ノート: マルチアカウントのガバナンス設計
8. HTMLファイル名
aws-iam-identity-center-sso-guide.html