ข้ามไปเนื้อหาหลัก
ความปลอดภัย· ~14 นาที· อัปเดตล่าสุด

IAM Identity Center (AWS SSO)

ล็อกอินจุดเดียวเข้าถึงหลายบัญชี AWS และแอปองค์กร

บัตรพนักงานใบเดียว รูดเข้าได้ทุกตึก

แทนที่จะต้องจำรหัสผ่านและมี User แยกในแต่ละบัญชี AWS (เหมือนตึกหลายตึกที่ต้องพกกุญแจคนละดอก) IAM Identity Center ให้คุณใช้รหัสผ่านเดียว ล็อกอินผ่านหน้าเว็บ Portal เดียว แล้วเลือกได้เลยว่าจะเข้าไปทำงานที่บัญชีไหน

AWS IAM Identity Center (ชื่อเดิมคือ AWS SSO) เป็นศูนย์กลางการจัดการสิทธิ์การเข้าถึงสำหรับผู้ใช้ในองค์กร นิยมใช้คู่กับ AWS Organizations เพื่อจัดการสิทธิ์ข้ามหลายบัญชีอย่างเป็นระบบ

  • Single Sign-On (SSO) — ล็อกอินครั้งเดียว เข้าถึงได้ทั้งหลายบัญชี AWS และแอปพลิเคชันธุรกิจของบุคคลที่สาม (เช่น Salesforce, Microsoft 365)
  • เชื่อมต่อกับ Identity Provider (IdP) เดิมได้ — เช่น Active Directory (AD), Okta, หรือ Azure AD ผ่านโปรโตคอล SAML 2.0
  • ช่วยลดความยุ่งยากในการจัดการ IAM User แบบเดิมๆ ที่ต้องสร้างทีละบัญชี

สรุป Key Takeaways

  • ชื่อเดิมคือ AWS SSO ใช้ล็อกอินจุดเดียวเพื่อเข้าถึงหลายบัญชี AWS
  • ทำงานร่วมกับ AWS Organizations และเชื่อมต่อ AD/SAML ได้
  • ควรใช้แทนการสร้าง IAM User แยกระหว่างบัญชีในองค์กรใหญ่

คำถามที่พบบ่อย

IAM Identity Center ต่างจาก IAM user ธรรมดายังไง

เกิดมาเพื่อองค์กรหลายบัญชี — พนักงานล็อกอินที่เดียว (SSO) แล้วเลือกเข้าบัญชี/role ที่ได้รับสิทธิ์ ผูกกับ identity provider เดิม (AD, Okta) ได้ ไม่ต้องสร้าง IAM user แยกทุกบัญชี — โจทย์ "หลายบัญชี + SSO + ผูก AD" = Identity Center เสมอ

Permission set คืออะไร

แม่แบบสิทธิ์ใน Identity Center — กำหนดครั้งเดียว (เช่น ReadOnly, DevAccess) แล้ว assign ให้ user/group ในหลายบัญชี เบื้องหลังมันไปสร้าง role ในแต่ละบัญชีให้อัตโนมัติ ทำให้สิทธิ์ทั้งองค์กรสม่ำเสมอและแก้ที่เดียว

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย