View a markdown version of this page

Cos'è la gestione degli accessi? - Guida per l'utente avanzato di AMS

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, consulta Fine del supporto per AMS Advanced.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cos'è la gestione degli accessi?

La gestione degli accessi è il modo in cui AMS protegge le risorse consentendo solo l'accesso autorizzato e autenticato. AMS utilizza un ruolo utente e un profilo di istanza IAM predefiniti, oltre all'autenticazione a più fattori, ai gruppi di sicurezza, ai nomi dei bastioni compatibili con DNS e altro ancora per proteggere le tue risorse.

AMS si concentra su tre tipi di accesso che richiedono una gestione:

  • Accesso alla console: sfruttando la federazione, gli utenti di Active Directory dell'account possono accedere alla console tramite Single Sign-On (SSO). Se hai configurato l'autenticazione a più fattori per questi account, puoi continuare a richiedere l'autenticazione a più fattori per accedere alla console.

  • Accesso all'istanza con RDP o SSH: sfruttando un trust di Active Directory, gli utenti dell'Active Directory esistente dell'account possono richiedere l'accesso a un'istanza e quindi autenticarsi correttamente su un bastione e sull'istanza utilizzando le credenziali aziendali esistenti. Se hai configurato l'autenticazione a più fattori per tali account, puoi continuare a richiedere l'autenticazione a più fattori per richiedere l'accesso a un'istanza. AMS utilizza una propria soluzione MFA per limitare l'accesso dei tecnici AMS alle istanze.

  • Accesso alle applicazioni: varia in base al caso d'uso.