Configuração de SSO para compartilhamento de painéis do CloudWatch
Para configurar o compartilhamento do painel por meio de um provedor de autenticação única de terceiros que ofereça suporte a SAML, siga estas etapas.
Importante
É altamente recomendável não compartilhar painéis usando um provedor de SSO não SAML. Fazer isso causa o risco de permitir acidentalmente que terceiros acessem os painéis de sua conta.
Para configurar um provedor de SSO para habilitar o compartilhamento de painel
Integre o provedor de SSO ao Amazon Cognito. Para mais informações, consulte Integrar provedores de identidade SAML de terceiros com grupos de usuários do Amazon Cognito
Baixe o arquivo XML de metadados do provedor de SSO.
Abra o console do CloudWatch em https://console.aws.amazon.com/cloudwatch/
. No painel de navegação, selecione Configurações.
Na seção Dashboard sharing (Compartilhar painel), escolha Configure (Configurar).
Selecione Manage SSO providers (Gerenciar provedores de SSO).
Isso abrirá o console do Amazon Cognito na região Leste dos EUA (Norte da Virgínia) (us-east-1). Se você não visualizar User Pools (Grupos de usuários), o console do Amazon Cognito pode estar aberto em uma região diferente. Se for o caso, altere a região para Leste dos EUA (Norte da Virgínia) us-east-1 e prossiga para as próximas etapas.
Selecione o grupo CloudWatchDashboardSharing.
No painel de navegação, escolha Identity providers (Provedores de identidade).
Escolha SAML.
Insira um nome para o provedor de SSO em Provider name (Nome do provedor).
Escolha Select file (Selecionar arquivo) e selecione o arquivo XML de metadados baixado na etapa 1.
Escolha Create provider (Criar provedor).