View a markdown version of this page

AWS の前提条件 - AWS Systems Manager

AWS の前提条件

AWS アカウント で以下の手順を実行します。

フェデレーションの AWS 側を設定するには
  1. アウトバウンドウェブ ID フェデレーションを有効にする

    AWS アカウント IAM 設定でアウトバウンドウェブ ID フェデレーションを有効にします。これにより、AWS は Azure が検証できる OIDC トークンを発行できます。

    IAM コンソールで、[アカウント設定] に移動し、[アウトバウンドウェブ ID フェデレーション] を有効にします。または、AWS CLI を使用します。

    aws iam enable-outbound-web-identity-federation
  2. OIDC 発行者 URL を書き留める

    アウトバウンドウェブ ID フェデレーションを有効にしたら、アカウントの AWS OIDC 発行者 URL を書き留めます。URL は以下の形式です。

    https://UNIQUE_ID.tokens.sts.global.api.aws

    Azure でフェデレーティッド ID 認証情報を設定するときに、この URL が必要になります。