HOMELv027 IDフェデレーションを使用しており、SAML 2.0のアサーション内でユーザーのグループ情報を渡しています。AWS側でこのグループ情報に基づいて動的に権限を変更するにはどうすればよいですか。 2026年1月24日 IAMで権限管理を行う AWS Organizationsで新しいアカウントを作成した際、デフォルトでアタッチされるSCP(サービスコントロールポリシー)はどのようなものですか。 KMSの非対称キー(Asymmetric Key)を使用してデータを署名・検証する場合、秘密鍵はどこで使用されますか。