IAM Identity Center (AWS SSO)
ล็อกอินจุดเดียวเข้าถึงหลายบัญชี AWS และแอปองค์กร
แทนที่จะต้องจำรหัสผ่านและมี User แยกในแต่ละบัญชี AWS (เหมือนตึกหลายตึกที่ต้องพกกุญแจคนละดอก) IAM Identity Center ให้คุณใช้รหัสผ่านเดียว ล็อกอินผ่านหน้าเว็บ Portal เดียว แล้วเลือกได้เลยว่าจะเข้าไปทำงานที่บัญชีไหน
AWS IAM Identity Center (ชื่อเดิมคือ AWS SSO) เป็นศูนย์กลางการจัดการสิทธิ์การเข้าถึงสำหรับผู้ใช้ในองค์กร นิยมใช้คู่กับ AWS Organizations เพื่อจัดการสิทธิ์ข้ามหลายบัญชีอย่างเป็นระบบ
- Single Sign-On (SSO) — ล็อกอินครั้งเดียว เข้าถึงได้ทั้งหลายบัญชี AWS และแอปพลิเคชันธุรกิจของบุคคลที่สาม (เช่น Salesforce, Microsoft 365)
- เชื่อมต่อกับ Identity Provider (IdP) เดิมได้ — เช่น Active Directory (AD), Okta, หรือ Azure AD ผ่านโปรโตคอล SAML 2.0
- ช่วยลดความยุ่งยากในการจัดการ IAM User แบบเดิมๆ ที่ต้องสร้างทีละบัญชี
สรุป Key Takeaways
- ชื่อเดิมคือ AWS SSO ใช้ล็อกอินจุดเดียวเพื่อเข้าถึงหลายบัญชี AWS
- ทำงานร่วมกับ AWS Organizations และเชื่อมต่อ AD/SAML ได้
- ควรใช้แทนการสร้าง IAM User แยกระหว่างบัญชีในองค์กรใหญ่
คำถามที่พบบ่อย
IAM Identity Center ต่างจาก IAM user ธรรมดายังไง
เกิดมาเพื่อองค์กรหลายบัญชี — พนักงานล็อกอินที่เดียว (SSO) แล้วเลือกเข้าบัญชี/role ที่ได้รับสิทธิ์ ผูกกับ identity provider เดิม (AD, Okta) ได้ ไม่ต้องสร้าง IAM user แยกทุกบัญชี — โจทย์ "หลายบัญชี + SSO + ผูก AD" = Identity Center เสมอ
Permission set คืออะไร
แม่แบบสิทธิ์ใน Identity Center — กำหนดครั้งเดียว (เช่น ReadOnly, DevAccess) แล้ว assign ให้ user/group ในหลายบัญชี เบื้องหลังมันไปสร้าง role ในแต่ละบัญชีให้อัตโนมัติ ทำให้สิทธิ์ทั้งองค์กรสม่ำเสมอและแก้ที่เดียว
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

