Center + IdP+IAMロールをどう管理するか? 認証認 コントロール 3つのサービスの管理主体がバラバラのケース が多い • IdPの管理主体:情報システム部(全社のID管理) • IAM Identity Center 管理 ット:CCoEな 横断組織 • 各アカウント 業主体が管理 IAMロール: 業部 IAM Identity Center IdP 各AWSアカウント Okta,Entra ID, Etc 権限セット アカウント内 生成の IAMロール IAMポリシー 権限セットから生 成される IAMロール 組織の実態・目指 姿 に、 う管理 の 検討 管理主体の問題 CCoE 情シス 各事業部の管理者