AWSPré-requisitos do
Conclua as etapas a seguir na sua Conta da AWS.
Para configurar o lado da AWS da federação
-
Habilitar federação de identidades web de saída
Habilite a federação de identidades web de saída nas configurações da sua Conta da AWS do IAM. Isso permite que a AWS emita tokens OIDC que o Azure pode verificar.
No console do IAM, navegue até Configurações da conta e habilite a federação de identidades web de saída. Como alternativa, use a AWS CLI:
aws iam enable-outbound-web-identity-federation -
Anote o URL do emissor do OIDC
Depois de habilitar a federação de identidades web de saída, anote o URL do emissor do AWS OIDC da sua conta. O URL tem o seguinte formato:
https://UNIQUE_ID.tokens.sts.global.api.awsVocê precisará desse URL ao configurar a credencial de identidade federada no Azure.