あるスタートアップ企業がモバイルアプリを開発しています。アプリユーザー向けにサインアップ・サインイン機能(Googleアカウントでのログインを含む)を実装し、認証済みユーザーのみがAWSバックエンドにアクセスできるよう制御したいと考えています。最も適切なAWSサービスはどれですか?
Amazon Cognitoは、モバイル・WebアプリケーションにユーザーのサインアップとサインインID管理機能を提供するサービスです。ユーザープール(User Pools)でメール・パスワード認証やGoogleなどのソーシャルログインをOAuth/OIDCで連携できます。アイデンティティプール(Identity Pools)では認証済みユーザーにAWSリソースへの一時的な権限を付与できます。 選択肢AのAWS IAMは、AWSリソースへのアクセス権限をポリシーで管理するサービスです。エンドユーザー向けサインアップ・ソーシャルログイン機能は持ちません。 選択肢CのAWS IAM Identity Centerは、社員向けにAWSアカウントやSaaSアプリへのSSO基盤を提供するサービスです。アプリの外部エンドユーザー認証には対応していません。 選択肢DのAWS Directory Serviceは、Microsoft ADをAWSで管理するサービスです。社内システム向けであり、モバイルアプリのユーザーサインアップには適していません。