и 2 дочерних, как наиболее правильно раздать права для IAM-пользователей если у нас все пользователи в SSO? Подключить SSO к родительскому и дать права на assume role в дочерние, или к каждому аккаунту подключить SSO, или еще как-то по-другому?
в менеджмент аккаунте SSO с кросс-ролями до дочерних - истинной кошерный путь
у нас по-другому сделали, хотя я с нашим архитектом не согласен. Сделали роли в каждом акке
А чем это лучше? И как происходит переключения между ролями? Просто выбираем нужную роль сразу или это двухстадийный процесс?
На ссо можно бахнуть, чтобы нужная роль по ссылке цеплялась
Обсуждают сегодня