IAM Identity Center で複数の外部 IdP を設定できるか教えてください

IAM Identity Center で複数の外部 IdP を設定できるか教えてください

2025.08.29

困っていた内容

複数の IdP でユーザーを管理しています。
AWS アカウントへのログインに使用したいのですが、IAM Identity Center に複数の IdP を設定できますか。
設定できない場合、回避策があれば教えてください。

どう対応すればいいの?

IAM の SAML フェデレーション機能の併用を検討してください。

https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/id_roles_providers_saml.html

2025年8月時点の仕様として、IAM Identity Center に複数の ID ソースを設定することはできません。一方で、IAM の SAML フェデレーション機能でも、外部 IdP のアカウント情報を利用した AWS へのログインは可能です。

そのため、IAM Identity Center と IAM の SAML フェデレーション機能にそれぞれ別の IdP を設定することを検討してください。

参考資料

複数のアイデンティティソースを IAM アイデンティティセンターに接続することは可能ですか?

いいえ。どのような場合も、IAM アイデンティティセンターに接続できるのは単一のディレクトリ、または単一の SAML 2.0 アイデンティティプロバイダーのみです。

ID ソースは AWS Organizationsで組織あたり 1 つのみ持つことができます。

この記事をシェアする

facebookのロゴhatenaのロゴtwitterのロゴ

© Classmethod, Inc. All rights reserved.