Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/amazon-web-services/12.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
针对Azure AD的身份验证,AWS中的授权_Azure_Amazon Web Services_Saml 2.0_Amazon Iam_Azure Active Directory - Fatal编程技术网

针对Azure AD的身份验证,AWS中的授权

针对Azure AD的身份验证,AWS中的授权,azure,amazon-web-services,saml-2.0,amazon-iam,azure-active-directory,Azure,Amazon Web Services,Saml 2.0,Amazon Iam,Azure Active Directory,进入AWS管理控制台,如何构建针对Azure AD进行身份验证但授权级别在AWS IAM中的SSO解决方案 Azure AD SAML声明将不包括任何安全组数据,因为我们不想用元数据重载SAML令牌。Kerberos票证也是如此。因此,使用Azure AD Graph API也是毫无疑问的 基本上,SAML断言将只包含关于经过身份验证的用户的数据 AssumeRoleWithSAML API是角色驱动的,而我们需要一个用户驱动的基于SAML的解决方案(将传入的用户数据映射到IAM用户)。欢迎任何

进入AWS管理控制台,如何构建针对Azure AD进行身份验证但授权级别在AWS IAM中的SSO解决方案

Azure AD SAML声明将不包括任何安全组数据,因为我们不想用元数据重载SAML令牌。Kerberos票证也是如此。因此,使用Azure AD Graph API也是毫无疑问的

基本上,SAML断言将只包含关于经过身份验证的用户的数据

AssumeRoleWithSAML API是角色驱动的,而我们需要一个用户驱动的基于SAML的解决方案(将传入的用户数据映射到IAM用户)。欢迎任何帮助