Usar um repositório de usuários centralizado

É recomendado usar um repositório de usuários centralizado, como AWS Directory Services (Active Directory / SimpleAD), Okta, PingIdentity, Azure Active Directory ou IBM Cloud Identity, e que esse repositório esteja integrado ao sistema de recursos humanos, assim propagando mudanças com os funcionários, como mudança de área ou rescisão.

Blogs em Português que podem ajudar

Integrações: Active Directory, Azure AD com AWS IAM e AWS IAM Identity Center (sucessor do AWS Single Sign-On)

Integrando o Okta com o AWS Managed Active Directory

Well Architected Framework

Preços

O AWS Single Sign On é um serviço gratuito da AWS que facilita o gerenciamento de identidades em várias contas e se integra com provedores de identidade externos.