特権クラウドを使用したAWS IAMによるAWSリソースへのアクセス昇格
本ページでは、AWS IAMをIDプロバイダとして使用し、AWSリソースへジャストインタイム特権昇格を行う方法を取り扱います。
Keeper特権クラウドでは、ユーザーは共有PAMリソース経由でアクセスを要求します。承認後、KeeperPAMにより、承認された期間中、AWS上でグループベースの一時昇格が付与され、有効期限が切れると自動的に削除されます。
AWSが認証と認可を直接管理し、アクセスが承認、時間制限、完全な監査の対象である必要がある場合に、このモデルを使用します。
最終更新 19 日前