如何连接到外部身份提供商 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

如何连接到外部身份提供商

对于支持的外部设备,有不同的先决条件、注意事项和配置程序 IdPs。有一些 step-by-step教程可供选择 IdPs:

有关 IAM Identity Center 支持的外部 IdPs 注意事项的更多信息,请参阅对外部身份提供者使用 SAML 和 SCIM 身份联合验证

下方概述了所有外部身份提供商使用的过程。

要连接到外部身份提供商
  1. 打开 IAM Identity Center 控制台

  2. 选择设置

  3. 设置页面上,选择身份源选项卡,然后选择操作>更改身份源

  4. 选择身份源 下,选择外部身份提供程序,然后选择下一步

  5. 配置外部身份提供商下,执行以下操作:

    1. 服务提供商元数据下,选择下载元数据文件以下载元数据文件并将其保存在您的系统上。您的外部身份提供商需要 IAM Identity Center SAML 元数据文件。

    2. 身份提供者元数据下选择选择文件,然后找到从外部身份提供者下载的元数据文件。然后上传该文件。此元数据文件包含用于信任从 IdP 发送的消息所需的公共 x509 证书。

    3. 选择下一步

    重要

    将源更改为 Active Directory 或从 Active Directory 更改源会删除所有现有的用户和组分配。成功更改来源后,您必须手动重新应用分配。

  6. 阅读免责声明并准备继续操作后,输入接受

  7. 选择更改身份源。状态消息将通知您,您已成功更改身份源。