将应用程序中的属性映射到 IAM Identity Center 属性 - AWS IAM Identity Center

将应用程序中的属性映射到 IAM Identity Center 属性

有些服务提供商需要自定义 SAML 断言来传递有关用户登录的其他数据。在这种情况下,请使用以下过程指定您的应用程序用户属性应如何映射到 IAM Identity Center 中的相应属性。

将应用程序属性映射到 IAM Identity Center 中的属性
  1. 打开 IAM Identity Center 控制台

  2. 选择应用程序

  3. 在应用程序列表中,选择您要映射属性的应用程序。

  4. 在应用程序的详细信息页面上,选择操作,然后选择编辑属性映射

  5. 选择添加新属性映射

  6. 在第一个文本框中,输入应用程序属性。

  7. 在第二个文本框中,输入 IAM Identity Center 中您想要映射到应用程序属性的属性。例如,您可能希望将应用程序属性 Username 映射到 IAM Identity Center 用户属性 email。如需查看 IAM Identity Center 允许的用户属性列表,请参见 AWS Managed Microsoft AD 目录的属性映射 中的表格。

  8. 在表的第三列中,从菜单中为属性选择适当的格式。

  9. 选择 Save changes(保存更改)。