identity
7 conteúdos publicados sobre este assunto.
Architecture Studies· 4
Decisão (ADR)OIDC Session Metadata e Zero Trust: Uma Decisão de ArquiteturaO suporte a metadados de sessão no Sign in with Google abre uma janela real para acesso adaptativo baseado em sinais de identidade contínuos — não apenas no momento do login. Neste ADR, analiso as forças arquiteturais, as opções consideradas e a decisão que tomaria em um sistema financeiro de alta criticidade integrado à AWS.Abrir Decisão (ADR)ADR: Cognito Multi-Região para Autenticação ResilienteEste ADR analisa quando e como adotar replicação multi-região de User Pools no Amazon Cognito para reduzir indisponibilidade de autenticação em plataformas de identidade com requisitos de alta disponibilidade. São discutidos failover regional, chaves KMS gerenciadas pelo cliente, sincronização de usuários, impacto em sessões e tokens, domínios customizados e experiência do cliente, com raciocínio explícito sobre trade-offs operacionais e de custo.Abrir Design Doc / RFCDesign Doc: Zero Trust na AWS para Acesso a Serviços InternosEste documento propõe uma arquitetura Zero Trust na AWS onde identidade, contexto e postura do dispositivo substituem o perímetro de rede como mecanismo primário de controle de acesso. O design cobre segmentação de workloads, acesso adaptativo via IAM Identity Center e Verified Access, e instrumentação de auditoria contínua. O objetivo é eliminar a confiança implícita baseada em localização de rede sem introduzir fricção operacional excessiva.Abrir PlaybookPlaybook: Zero-Trust na AWS do Zero — 6 Passos que Cabem num SprintZero-trust não é um produto nem um projeto de seis meses — é um conjunto de decisões de arquitetura que você pode começar a implementar hoje. Este playbook apresenta seis passos concretos e priorizados para eliminar confiança implícita na AWS, reduzir blast radius e construir auditoria contínua, sem paralisar entregas.Abrir