Configurez votre propre application SAML 2.0 - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurez votre propre application SAML 2.0

Vous pouvez configurer vos propres applications qui autorisent la fédération d'identité à l'aide de la SAML version 2.0 et les ajouter à IAM Identity Center. La plupart des étapes de configuration de vos propres applications SAML 2.0 sont identiques à celles de configuration d'une application SAML 2.0 à partir du catalogue d'applications de la console IAM Identity Center. Toutefois, vous devez également fournir des mappages SAML d'attributs supplémentaires pour vos propres applications SAML 2.0. Ces mappages permettent à IAM Identity Center de remplir correctement l'assertion SAML 2.0 pour votre application. Vous pouvez fournir ce mappage SAML d'attributs supplémentaire lorsque vous configurez l'application pour la première fois. Vous pouvez également fournir des mappages d'attributs SAML 2.0 sur la page des détails de l'application dans la console IAM Identity Center.

Utilisez la procédure suivante pour configurer une relation de confiance SAML 2.0 entre IAM Identity Center et le fournisseur de services de votre application SAML 2.0. Avant de commencer cette procédure, vérifiez que vous avez le certificat et les fichiers d'échange de métadonnées du fournisseur de services afin de finaliser la configuration de l'approbation.

Pour configurer votre propre application SAML 2.0
  1. Ouvrez la console IAM Identity Center.

  2. Choisissez Applications.

  3. Choisissez l'onglet Géré par le client.

  4. Choisissez Add application (Ajouter une application).

  5. Sur la page Sélectionner le type d'application, sous Préférences de configuration, choisissez J'ai une application que je souhaite configurer.

  6. Sous Type d'application, choisissez SAML2.0.

  7. Choisissez Suivant.

  8. Sur la page Configurer l'application, sous Configurer l'application, entrez un nom d'affichage pour l'application, tel queMyApp. Entrez ensuite une description.

  9. Sous les métadonnées IAM d'Identity Center, procédez comme suit :

    1. Sous Fichier de SAML métadonnées IAM Identity Center, choisissez Télécharger pour télécharger les métadonnées du fournisseur d'identité.

    2. Sous Certificat IAM Identity Center, choisissez Télécharger pour télécharger le certificat du fournisseur d'identité.

    Note

    Vous aurez besoin de ces fichiers par la suite pour configurer l'application personnalisée sur le site web du fournisseur de services.

  10. (Facultatif) Sous Propriétés de l'application, vous pouvez également spécifier le démarrage de l'application URL, l'état du relais et la durée de la session. Pour de plus amples informations, veuillez consulter Comprendre les propriétés de l'application dans la console IAM Identity Center.

  11. Sous Métadonnées de l'application, choisissez Tapez manuellement vos valeurs de métadonnées. Indiquez ensuite les valeurs de l'application ACS URL et de l'SAMLaudience de l'application.

  12. Sélectionnez Envoyer. Vous êtes redirigé vers la page de détails de l'application que vous venez d'ajouter.