Upgrade to Pro — share decks privately, control downloads, hide ads and more …

IAMユーザーからSSOに移行した話

Avatar for KasumiNakahara KasumiNakahara
September 27, 2025

 IAMユーザーからSSOに移行した話

2025.9.27 JAWS-UG山梨 登壇資料
#jawsug #jawsug_yamanashi

Avatar for KasumiNakahara

KasumiNakahara

September 27, 2025
Tweet

More Decks by KasumiNakahara

Other Decks in Technology

Transcript

  1. 中原 加寸美 - Kasumi Nakahara - 所属 木村情報技術株式会社 出身 佐賀県

    好きなAWSサービス Security Hub 趣味 着物 着物でJAWS-UGイベントに出没します 2
  2. A W S ア カ ウ ン ト へ の

    ユ ー ザ ー ア ク セ ス に は 何 を 使 っ て い ま す か ?
  3. I A M ユ ー ザ ー か ら I

    I C へ 移 行 し た 事 例 を 紹 介 し ま す
  4. IAM Identity Center AWS の マ ル チ ア カ

    ウ ン ト 環 境 で 、 複 数 の AWS ア カ ウ ン ト 及 び ア プ リ ケ ー シ ョ ン に 対 す る ユ ー ザ ー の ア ク セ ス 権 を 管 理 す る サービス AWSアカウントへユーザー・ユーザーグループごとに権限セット を割り当てることができる 2022 年 7 月 に AWS Single Sign-On ( S S O ) か ら AWS IAM Identity Center へ名称変更された 11
  5. AWSアカウントへのログイン方法 12 IAMユーザー • AWSアカウント内のユーザー • マ ネ ジ メ

    ン ト コ ン ソ ー ル へ ア ク セ ス す る た め の 、 独 自 の パ ス ワ ー ド を 割り当てられる • AWS リ ソ ー ス に 対 す る 長 期 的 な 認証情報を付与できる • アクセスキー、Git認証情報 など IAM Identity Centerのユーザー • AWS ア カ ウ ン ト 組 織 内 、 ま た は 、 ア プ リ ケ ー シ ョ ン で ア ク セ ス を 許 可 されたユーザー • シングルサインオン(SSO)を実現できる • AWS リ ソ ー ス に 対 す る 短 期 的 な 認証情報が付与される
  6. ベストプラクティス 2025年9月現在、AWSドキュメントへ以下のように記載されている Require human users to use federation with an

    identity provider to access AWS using temporary credentials ⇒ 一時認証を使ってAWSへアクセスする場合、人間のユーザーはIDプロバイダーのフェ デレーションを必須とする 14 IAM ユーザーでユーザーアクセスを利用しようと すると、Identity Center の利用を推奨される
  7. Organizations 移行の背景 数年前のAWSアカウントの状況 16 AWS Cloud A AWS Cloud B

    AWS Cloud E AWS Cloud F AWS Cloud C AWS Cloud D AWS Cloud G AWS Cloud H 管理者 各アカウント個別のIAMユーザーを発行し、管理していた
  8. 権限の内容 https://speakerdeck.com/donnnn/organizationshuan-jing- noyuzaakusesunituitekao-eru 26 ダ イ ア グ ラ ム

    が 含 ま れ て い る 画 像 AI 生 成 コ ン テ ン ツ は 誤 り を 含 む 可 能 性 が あ り ま す 。