設定 AWS 存取入口網站和 IAM Identity Center 整合應用程式的工作階段持續時間 - AWS IAM Identity Center

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 AWS 存取入口網站和 IAM Identity Center 整合應用程式的工作階段持續時間

Identity Center 管理員可以為與 IAM Identity IAM Center 和 整合的應用程式設定工作階段持續時間 AWS 存取入口網站。與 AWS 存取入口網站 IAM Identity Center 整合應用程式中的工作階段身分驗證持續時間是使用者無需重新身分驗證即可登入的最大時間長度。IAM Identity Center 管理員可以結束作用中的 AWS 存取入口網站工作階段,也可以結束整合應用程式的工作階段。

預設工作階段持續時間為 8 小時。IAM Identity Center 管理員可以指定不同的持續時間,從最短 15 分鐘到最長 90 天。如需身分驗證工作階段持續時間和使用者行為的詳細資訊,請參閱 IAM 身分中心的身分驗證

注意

修改 AWS 存取入口網站工作階段持續時間並結束 AWS 存取入口網站工作階段不會影響您在許可集中定義的 AWS Management Console 工作階段持續時間。

下列主題提供有關設定 AWS 存取入口網站和 IAM Identity Center 整合應用程式工作階段持續時間的資訊。

先決條件和考量事項

以下是設定 AWS 存取入口網站和 IAM Identity Center 整合應用程式的工作階段持續時間的先決條件和考量事項。

外部身分提供者

IAM Identity Center SessionNotOnOrAfter 使用SAML聲明中的屬性,以協助判斷工作階段的有效期限。

  • 如果 SessionNotOnOrAfter 未在SAML宣告中傳遞, AWS 則存取入口網站工作階段的持續時間不受外部 IdP 工作階段的持續時間影響。例如,如果您的 IdP 工作階段持續時間為 24 小時,且您在 IAM Identity Center 中設定了 18 小時的工作階段持續時間,則您的使用者必須在 18 小時後在 AWS 存取入口網站中重新驗證。

  • 如果SessionNotOnOrAfter傳入SAML宣告,工作階段持續時間值會設定為 AWS 存取入口網站工作階段持續時間和 IdP SAML 工作階段持續時間的較短。如果您在 IAM Identity Center 中設定 72 小時的工作階段持續時間,且您的 IdP 具有 18 小時的工作階段持續時間,則您的使用者將有權存取 IdP 中定義的 18 小時 AWS 資源。

  • 如果 IdP 的工作階段持續時間超過 IAM Identity Center 中的一組,您的使用者將能夠根據其使用 IdP 的靜態有效登入工作階段,啟動新的 IAM Identity Center 工作階段,而無需重新輸入其憑證。

AWS CLI 和 SDK 工作階段

如果您使用 AWS Command Line Interface、 AWS 軟體開發套件 (SDKs) 或其他 AWS 開發工具以程式設計方式存取 AWS 服務,必須符合下列先決條件,才能設定 AWS 存取入口網站和 IAM Identity Center 整合應用程式的工作階段持續時間。

  • 您必須在 IAM Identity Center 主控台中設定 AWS 存取入口網站工作階段持續時間

  • 您必須為共用 AWS 組態檔案中的單一登入設定定義設定檔。此設定檔用於連線至 AWS 存取入口網站。我們建議您使用SSO權杖提供者組態。透過此組態,您的 AWS SDK 或 工具可以自動擷取重新整理的身分驗證字符。如需詳細資訊,請參閱 和 工具參考指南中的SSO權杖提供者組態AWS SDK

  • 使用者必須執行支援SDK工作階段管理的 AWS CLI 或 版本。

AWS CLI 支援工作階段管理的 最低版本

以下是 AWS CLI 支援工作階段管理的 最低版本。

  • AWS CLI V2 2.9 或更新版本

  • AWS CLI V1 1.27.10 或更新版本

如需有關如何安裝或更新 AWS CLI 最新版本的資訊,請參閱安裝或更新最新版本的 AWS CLI

如果您的使用者正在執行 AWS CLI,如果您在 IAM Identity Center 工作階段設定為過期之前重新整理許可集,且工作階段持續時間設定為 20 小時,同時許可集持續時間設定為 12 小時,則 AWS CLI 工作階段最多執行 20 小時加上 12 小時,總計為 32 小時。如需 IAM Identity Center 的詳細資訊CLI,請參閱AWS CLI 命令參考

SDKs 支援 IAM Identity Center 工作階段管理的最低版本

以下是SDKs支援 IAM Identity Center 工作階段管理的 最低版本。

SDK 最低版本
Python 1.26.10
PHP 3.245.0
Ruby aws-sdk-core 3.167.0
Java V2 AWS SDK 適用於 Java v2 (2.18.13)
Go V2 整體 SDK: Release-2022-11-11 和特定 Go 模組:credentials/v1.13.0, config/v1.18.0
JS V2 2.1253.0
JS V3 v3.210.0
C++ 1.9.372
.NET v3.7.400.0