こんにちは!イーゴリです。 AWS IAM Identity Center(旧 AWS SSO)は、マルチアカウント環境における認証・認可の中枢を担うサービスです。シンプルに見える設定の裏側には、設計を誤ると後から変更できない制約や、外部 IdP 連携特有の罠が存在します。今回の記事では、IAM Identity Centerの構築及び設計の注意点を紹介します。 IAM Identity Center インスタンスの配置要件 Management Account に作られる理由 Control Tower との同一リージョン制約 マルチリージョン対応(2024年以降) IAM Identity…