AWS の前提条件
AWS アカウント で以下の手順を実行します。
フェデレーションの AWS 側を設定するには
-
アウトバウンドウェブ ID フェデレーションを有効にする
AWS アカウント IAM 設定でアウトバウンドウェブ ID フェデレーションを有効にします。これにより、AWS は Azure が検証できる OIDC トークンを発行できます。
IAM コンソールで、[アカウント設定] に移動し、[アウトバウンドウェブ ID フェデレーション] を有効にします。または、AWS CLI を使用します。
aws iam enable-outbound-web-identity-federation -
OIDC 発行者 URL を書き留める
アウトバウンドウェブ ID フェデレーションを有効にしたら、アカウントの AWS OIDC 発行者 URL を書き留めます。URL は以下の形式です。
https://UNIQUE_ID.tokens.sts.global.api.awsAzure でフェデレーティッド ID 認証情報を設定するときに、この URL が必要になります。