19.IAM ユーザー管理• 課題• IAM ユーザーが増えすぎて異動退職に伴う棚卸を効率的にやるのが難しい• IAM ユーザーの分類• プログラマティックアクセス用の IAM ユーザー• AWS マネジメントコンソール用の IAM ユーザー• 今回の対象はこちら• 対策• ID フェデレーションによる AWS コンソールログイン• 社内ディレクトリで管理されるフェデレーティッドユーザーを利用した AWS マネジメントコンソールログイン• SAML 2.0 を使用した ID フェデレーション• 退職時は社内ディレクトリから自動で削除されるため自動で棚卸しがされる19