「IAM Identity Center 許可セット」で作成されるリソースを追ってみる - Qiita

はじめに本記事では、IAM Identity Center許可セットについて概要だけでなく、実際に作成されるリソースについてご説明します結論を見たいかたはまとめをご覧くださいIAM Ident…

Qiita
AWSでIAM Identity Centerで許可セットが作れない問題を解決 - Qiita

これは何?おひとりさまOrganizationsをしようと思い,IAM Identity Centerをいじっていたのですが,グループに割り当てる許可セットを作る場所がなくて混乱したので解決方法を…

Qiita
インフラ初心者がつまづいたアカウント運用管理発展 - Qiita

前置き前回の「インフラ歴2ヶ月がつまづいたアカウント運用管理入門」に引き続き、アカウント運用管理発展です。案件を通じて学んだIAM OrganizationsとIAM Identity Cent…

Qiita
IAM Identity CenterのユーザーでClientVPN接続後に、非公開サーバーへssh接続する環境構築 - Qiita

概要AWS Identity Centerに登録したユーザーを利用して、AWS Client VPNでSAML2.0ベースの認証を行い、外部から接続できないサブネットに起動させた非公開サーバーへS…

Qiita

AWS CLI for an SSO User
ACM.127 AWS CLI commands with an AWS SSO (AWS Identity Center) session — threat modeling and attack surface
~~~~~~~~~
by Teri Radichel | Jan 9, 2023
#cloudsecurity #sso #iamidentitycenter #iam #phishing #oktapus #cybersecurity #aws

https://medium.com/cloud-security/aws-cli-for-an-sso-user-156893beec44

AWS CLI for an SSO User - Cloud Security - Medium

In my last post I showed you how we might add a new group and permission set in AWS SSO to manage domain names in a separate AWS account. Now let’s say we want to grant that user access to use the…

Cloud Security