AWS IAM Identity Centerの前提条件

    AWS IAM Identity Centerの前提条件


    記事の要約

    AWS IAM Identity Centerには、以下の前提条件があります。

    ※ID管理が〇になっている項目は、ID管理の機能の前提条件になります。ログが〇になっている項目は、アクセスログ管理のログ自動収集機能、または、ログ自動収集機能で収集したアクセスログ(ログインログ・ログアウトログ・suログ・ログイン失敗ログ)で出力するレポートの前提条件になります。

    No

    条件

    対象機能

    ID

    ログ

    1

    ID管理用のアカウントとして、以下のアクションを許可しているアカウントを用意する事。

    identitystore:GetUserId
    identitystore:ListGroups
    identitystore:ListGroupMemberships
    identitystore:ListUsers
    identitystore:ListGroupMembershipsForMember
    identitystore:GetGroupMembershipId
    identitystore:CreateGroupMembership
    identitystore:DeleteGroupMembership


    -

    2

    ターゲット属性の「アイデンティティストアID」では、AWS IAM Identity Center のIdentity Store IDを設定する必要があります。AWS IAM Identity Center のIdentity Store IDの取得方法は以下です。

    1.  AWS IAM Identity Center コンソールを開きます。
    2.  [設定]ページで[アイデンティティソース]タブにある [Identity Store ID]を確認します。

    -