设置客户管理的 SAML 2.0 应用程序 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置客户管理的 SAML 2.0 应用程序

如果您使用支持 SAML2.0 的客户托管应用程序,则可以SAML通过 2.0 将您的 IdP 联合IAM到 Identity Center,并IAM使用 Identity Center 来管理用户对这些应用程序的访问权限。您可以从 Ident IAM ity Center 控制台的常用应用程序目录中选择 SAML 2.0 应用程序,也可以设置自己的 SAML 2.0 应用程序。

注意

如果您有支持 OAuth 2.0 的客户托管应用程序,并且您的用户需要从这些应用程序访问 AWS 服务,则可以使用可信身份传播。通过可信身份传播,用户可以登录应用程序,该应用程序可以在请求中传递用户的身份,以访问 AWS 服务中的数据。有关更多信息,请参阅 对客户托管的应用程序使用可信身份传播