我是一家中等规模的意大利餐馆连锁店的系统管理员。虽然我没有处理病人的健康记录或财务信息,但我仍然以安全为重点。
我正试图实现Amazon的租户限制,类似于我对Outlook所做的。我不希望用户登录个人AWS帐户,而只登录组织帐户(https://docs.microsoft.com/en-us/azure/active-directory/active-directory-tenant-restrictions)。
对于S3桶本身,我可以限制PUT和POST,以防止上传到未经批准的存储桶上。我想阻止用户登录到个人AWS帐户在网络控制台和上传从那里。
我正在为SWG使用基于代理的解决方案,并且可以根据需要应用报头。
是否存在某种可以插入我的S3请求(或对AWS的auth请求)的标题,从而阻止人们登录与O365提供的类似的个人帐户?
发布于 2017-12-10 02:47:16
https://security.stackexchange.com/questions/174656
复制相似问题