Center + IdP+IAMロールをどう管理するか? 認証認可をコントロールする3つのサービスの管理主体がバラバラのケースが多い • IdPの管理主体:情報システム部(全社のID管理) • IAM Identity Centerで管理する許可セット:CCoEなど横断組織 • 各アカウントで事業主体が管理するIAMロール:事業部 IAM Identity Center IdP 各AWSアカウント Okta,Entra ID, Etc 許可セット アカウント内 生成の IAMロール IAMポリシー 許可セットから生 成される IAMロール 管理主体の問題 CCoE 情シス 各事業部の管理者 この3つの要素は組織次第で管理方法が変わる