O AWS IAM Identity Center é um serviço da AWS que centraliza o gerenciamento de acesso para sua força de trabalho em várias contas da AWS e aplicativos em nuvem. Proporciona uma experiência de login único, permitindo que os usuários façam login uma única vez para acessar todos os recursos atribuídos, sem a necessidade de credenciais separadas para cada um. O serviço inclui a capacidade de gerenciar identidades de usuários diretamente ou conectar-se a um provedor de identidade externo (IdP), como a Okta. Suas principais vantagens são a experiência do usuário simplificada, a segurança aprimorada por meio de controles centralizados e a maior facilidade de conformidade em um ambiente AWS com várias contas.

No mundo atual, prioritário na nuvem, a identidade é o plano de controle crítico. Para organizações que operam em escala global, garantir que as pessoas certas tenham acesso aos recursos certos, no momento certo e de qualquer lugar, é imprescindível. Por isso, estamos entusiasmados em compartilhar uma melhoria significativa na forma como a Okta funciona com a Amazon Web Services (AWS).

A AWS lançou suporte multirregional para o AWS IAM Identity Center para aprimorar a resiliência e o desempenho da força de trabalho. Essa nova funcionalidade oferece suporte completo a provedores de identidade externos (IdPs), incluindo a Okta. Atualmente, esse suporte a várias regiões está disponível para instâncias organizacionais do IAM Identity Center conectadas a um provedor de identidade externo nas 17 regiões comerciais da AWS que estão habilitadas por padrão.

Como parceiro de identidade confiável, a Okta tem o prazer de oferecer suporte a essa funcionalidade, permitindo que nossos clientes em comum mantenham acesso ininterrupto à sua infraestrutura crítica em nuvem, independentemente de interrupções regionais de serviço ou distância geográfica.

O desafio: dependências de uma única região

Uma região da AWS consiste em várias zonas de disponibilidade (AZs), portanto, há alta disponibilidade inerente mesmo dentro de uma única região. No entanto, se houver uma interrupção de serviço que afete o Identity Center em toda a região, toda a sua força de trabalho ficará efetivamente bloqueada do ambiente AWS, independentemente de em quais regiões suas cargas de trabalho reais estejam localizadas. 

Consequentemente, qualquer latência ou instabilidade no plano de controle nessa região se propaga para um atraso operacional global, prejudicando a capacidade da organização de responder a incidentes de segurança ou necessidades urgentes de escalabilidade em tempo real.

A solução: resiliência multirregional com Okta e AWS

Com o novo suporte a várias regiões, agora você pode replicar sua instância do AWS IAM Centro de Identidade de uma região primária para regiões adicionais de sua escolha.

Eis o que isso significa para os clientes da Okta:

1. Continuidade de negócios ininterrupta
A resiliência é o pilar central desta atualização. Ao ativar a replicação em várias regiões, os dados do seu IAM Identity Center — incluindo identidades e direitos sincronizados do Okta — são replicados automaticamente para as regiões de failover escolhidas.

Na improvável hipótese de sua região principal da AWS ficar offline, sua equipe poderá simplesmente continuar acessando suas contas da AWS e aplicativos gerenciados por meio do portal de acesso da AWS em uma região adicional. As “chaves” da sua infraestrutura permanecem disponíveis, garantindo que seu negócio continue em movimento.

2. Desempenho otimizado para equipes globais
A latência importa. Se você tem equipes de engenharia em Londres e cientistas de dados em Tóquio, rotear as solicitações de login deles por meio de um servidor no norte da Virgínia não é o ideal.

Essa melhoria permite implantar aplicativos gerenciados pela AWS em regiões que correspondam à localização física dos seus usuários. A Okta cuida da autenticação segura e o AWS IAM Identity Center concede acesso por meio da região local, proporcionando uma experiência mais rápida e ágil.

3. Gestão simplificada
Apesar do nome "Multi-Regional", a experiência de gestão permanece centralizada. Você continua a administrar suas políticas e permissões em sua região principal. A AWS se encarrega do trabalho pesado de replicar essa configuração para outras regiões.

Do lado da Okta, os clientes precisarão adicionar URLs do ACS para as regiões adicionais para permitir o login direto nessas regiões. Você continua gerenciando usuários e grupos na Okta, e nós provisionamos o acesso ao AWS IAM Identity Center de forma integrada, que agora propaga esse acesso globalmente.

Para começar

Okta e AWS IAM Identity Center agora oferecem suporte a acesso multirregional para maior resiliência e implantações globais usando o aplicativo Integration Network da Okta.

O acesso multirregional é atualmente suportado para instâncias organizacionais do IAM Identity Center que estão conectadas a um provedor de identidade externo, como a Okta, por meio de uma configuração de identidade federada, normalmente aproveitando a rede de integração da Okta e os recursos robustos do SAML 2.0.

Implementação e configuração:

A implementação do acesso multirregional requer configuração específica nos ambientes AWS e Okta. Esse processo envolve garantir que o aplicativo Okta esteja configurado corretamente para lidar com o acesso federado em várias regiões da AWS e que a instância do IAM Identity Center esteja provisionada para aceitar conexões das regiões especificadas.

Para implementar essa funcionalidade e obter instruções detalhadas de configuração passo a passo, incluindo os pré-requisitos necessários e as diretrizes de solução de problemas, consulte a documentação oficial da AWS.

Conclusão

A integração do robusto sistema de gerenciamento de identidades da Okta com a infraestrutura global da AWS fornece uma base segura para empresas modernas. Ao aproveitar o suporte multirregional, você não está apenas garantindo a conformidade ou a residência de dados, mas também assegurando que sua força de trabalho permaneça conectada e produtiva, independentemente do que aconteça.

Temos orgulho de trabalhar em parceria com a AWS para levar esses recursos de resiliência de nível corporativo aos nossos clientes.

Continue sua jornada de identidade