Amazon web services 如何在ADFS中设置DbUser、AutoCreate和DbGroups,以便对红移进行联合访问

Amazon web services 如何在ADFS中设置DbUser、AutoCreate和DbGroups,以便对红移进行联合访问,amazon-web-services,amazon-redshift,adfs,adfs2.0,Amazon Web Services,Amazon Redshift,Adfs,Adfs2.0,我正在尝试使用IAM联盟访问红移数据库 在文档中,在“步骤1:设置IDP和联合”下,它提到我们需要设置三个可选属性,如, 及 但是从文档中不清楚如何在ADFS IdP的情况下添加它们。有任何机构可以帮助我吗?您可以通过索赔规则这样做,例如: =>发行(type=”“,value=“xyz”) 您可以通过索赔规则(例如 =>发行(type=”“,value=“xyz”) 我们使用了以下内容://自定义规则自动创建:=>issue(Type=”“,Value=“true”);//对于使用客户规则的

我正在尝试使用IAM联盟访问红移数据库

在文档中,在“步骤1:设置IDP和联合”下,它提到我们需要设置三个可选属性,如, 及


但是从文档中不清楚如何在ADFS IdP的情况下添加它们。有任何机构可以帮助我吗?

您可以通过索赔规则这样做,例如:


=>发行(type=”“,value=“xyz”)

您可以通过索赔规则(例如


=>发行(type=”“,value=“xyz”)

我们使用了以下内容://自定义规则自动创建:=>issue(Type=”“,Value=“true”);//对于使用客户规则的数据库组,假设AD组为红移-*:c:[Type==”,Value=~”(?i)^Redshift-“]=>issue(Type=“”,Value=RegExReplace(c.Value,“Redshift-”,”);//DbUser应该使用“将LDAP属性作为声明发送”,我们使用了以下命令://Custom rule AutoCreate:=>issue(Type=“”,Value=“true”);//对于使用客户规则的数据库组,假设AD组为红移-*:c:[Type==”,Value=~”(?i)^Redshift-“]=>issue(Type=“”,Value=RegExReplace(c.Value,“Redshift-”,”);//DbUser应使用“将LDAP属性作为声明发送”