AWS 先决条件
在 AWS 账户 中完成以下步骤。
设置 AWS 端的联合身份验证
-
启用出站 Web 身份联合验证
在 AWS 账户 IAM 设置中启用出站 Web 身份联合验证。这样 AWS 就可以发放 Azure 能够验证的 OIDC 令牌。
在 IAM 控制台中,导航到账户设置,并启用出站 Web 身份联合验证。或者,请使用 AWS CLI:
aws iam enable-outbound-web-identity-federation -
记下 OIDC 发布者的 URL
启用出站 Web 身份联合验证后,请记下您账户的 AWS OIDC 发布者 URL 。该 URL 采用以下格式:
https://UNIQUE_ID.tokens.sts.global.api.aws在 Azure 中配置联合身份验证凭证时,将需要此 URL。