View a markdown version of this page

AWS 先决条件 - AWS Systems Manager

AWS 先决条件

在 AWS 账户 中完成以下步骤。

设置 AWS 端的联合身份验证
  1. 启用出站 Web 身份联合验证

    在 AWS 账户 IAM 设置中启用出站 Web 身份联合验证。这样 AWS 就可以发放 Azure 能够验证的 OIDC 令牌。

    在 IAM 控制台中,导航到账户设置,并启用出站 Web 身份联合验证。或者,请使用 AWS CLI:

    aws iam enable-outbound-web-identity-federation
  2. 记下 OIDC 发布者的 URL

    启用出站 Web 身份联合验证后,请记下您账户的 AWS OIDC 发布者 URL 。该 URL 采用以下格式:

    https://UNIQUE_ID.tokens.sts.global.api.aws

    在 Azure 中配置联合身份验证凭证时,将需要此 URL。