Annonce des API AWS IAM Identity Center pour une visibilité sur l’accès du personnel à AWS


Annonce des API d’attribution de liste pour AWS IAM Identity Center, vous permettant de voir qui a accès à quels comptes et applications AWS. Avec ces API, vous pouvez répertorier tous les comptes et applications AWS auxquels un utilisateur ou un groupe spécifique peut accéder. Vous pouvez utiliser la réponse API dans les flux de travail pour générer des rapports périodiques et auditer l’accès de vos employés à AWS, économisant ainsi le temps et les efforts que vous consacriez auparavant aux audits manuels. Vous pouvez inspecter et vérifier par programmation l’accès AWS d’un employé avec ces API, et utiliser ces informations pour recertifier ou révoquer son accès.

Auparavant, vous deviez mapper manuellement les informations des utilisateurs ou des groupes avec leurs détails d’accès AWS, pour créer une vue complète de quel employé peut accéder à quels comptes et applications AWS. Désormais, vous pouvez utiliser les API pour obtenir une visibilité de bout en bout de l’utilisateur ou du groupe, des comptes et des applications auxquels ils peuvent accéder et des autorisations qui ont permis l’accès. Vous pouvez créer des automatisations évolutives pour inspecter et valider les accès après les affectations, recertifier régulièrement les accès pour éviter l’élévation des privilèges et auditer les accès via des rapports. Les nouvelles API réduisent les efforts manuels nécessaires pour comprendre comment vos employés obtiennent l’accès à AWS via IAM Identity Center.



Vous pouvez lire l’article original (en Angais) sur le blogaws.amazon.com