aws AWS Big Data Blog ·

Securing AWS SageMaker Unified Studio with SAML and Conditional Policies

blogsecurityawsarchitectaws-sagemaker
announcement

AWS demonstrates a solution for integrating Amazon SageMaker Unified Studio with external SAML identity providers like Okta. This integration allows enterprises, particularly those in regulated industries, to enforce strict conditional access policies. It ensures only authenticated users on compliant devices from trusted networks can access SageMaker domains and their associated data and AI workloads. The solution supports controls such as IP-based restrictions, device compliance, and multi-factor authentication, providing single sign-on capabilities.

  • Integrate SageMaker Unified Studio with External SAML Identity Providers
  • Implement Conditional Access Policies for Enhanced Security
Notes (2)
  • Integrate SageMaker Unified Studio with External SAML Identity Providers

    AWS details how to integrate Amazon SageMaker Unified Studio (SMUS) with external SAML identity providers (IdPs) to enhance security. This integration allows organizations to enforce enterprise security controls, including trusted network access, device compliance, and multi-factor authentication (MFA) for SMUS access.

  • Implement Conditional Access Policies for Enhanced Security

    The solution leverages SAML 2.0 federation and conditional access policies to restrict SageMaker Unified Studio access. It ensures that only authenticated users on compliant devices from trusted networks can gain entry, addressing security requirements for regulated industries. A detailed walkthrough using Okta is provided.

Read the original announcement →

https://aws.amazon.com/blogs/big-data/secure-sagemaker-unified-studio-access-with-saml-and-conditional-policies/

Related releases