Requisitos previos de AWS
Siga estos pasos en su Cuenta de AWS.
Para configurar el lado de AWS de la federación
-
Habilitar la federación de identidades web salientes
Habilite la federación de identidades web salientes en su configuración de IAM de Cuenta de AWS. Esto permite AWS emitir tokens OIDC que Azure puede verificar.
En la consola de IAM, vaya a la configuración de la cuenta y active la federación de identidades web salientes. Para otras opciones, utilice la AWS CLI:
aws iam enable-outbound-web-identity-federation -
Anote la URL del emisor del OIDC
Tras habilitar la federación de identidades web salientes, anote la URL del emisor del OIDC de AWS de su cuenta. La URL tiene el siguiente formato:
https://UNIQUE_ID.tokens.sts.global.api.awsNecesitará esta URL al configurar la credencial de identidad federada en Azure.