2022/10/08
(*1) refs: Google Workspace(旧称 G Suite): お支払いプラン
※ IAM Identity Center は以降 SSO と表現します(長いので)
※ Google Workspace は以降 GW と表現します(長いので)
※ 以降、この下位組織を Free組織 と表現します
(*2) refs: 完全無料のIDaaS!?Google Cloud Identity Freeを試してみる (2021.11.06)
(*3) IAM Identity Center
(*4) ガイド (2022/8/29時点) : AWS Control Tower Workshops > … > Google Workspace ・・・以下↓、注意点
(*5) refs: AWS managed policies for job functions (※ Read-only access が外れている)
(*6) refs: Managed policies and inline policies, AWS services that work with IAM, …
インラインポリシーを作りこなせると強そう
とても丁寧で詳しい説明ブログ:“え、IAM ユーザーを作らなくてもマネジメントコンソールにログインできるの!?”
シングルサインオン実践編 (2022.01.19)
シングルサインオン考え方編 (2021.11.26)
(*7) refs: Cloud Identity とは | Google Workspace 管理者ヘルプ
(*8) refs: 設定時に Google Workspace ライセンスの自動割り当てを無効にする | Google Workspace 管理者ヘルプ
(*9) refs: 組織部門を追加する | Google Workspace 管理者ヘルプ
(*10) refs: ライセンス > ライセンスの割り当て、削除、再割り当て | Google Workspace 管理者ヘルプ
(*11) refs: プロダクトと組織の成長を見据えたスマートラウンドの AWSマルチアカウント戦略
: AWS Startup Community Conference 2022 (2022.08.26) 資料
(個人的には)MFA不要な方法に寄せたい
(*12) refs: Google Workspace を用いて AWS へのフェデレーティッド シングルサインオンをセットアップする方法
(*13) refs: AWSのマルチアカウント管理ことはじめ ログインの一元化の設計
IaC で状態管理
IAM インラインポリシーを自在に使いたい
お気づきの点あれば
@sogaoh まで