AWS 中国区和国际区的配置稍有不同,本文讲述使用 Authing SAML2 IdP 登录 AWS 中国区控制台的相关配置。

准备工作

如果你还没有 Authing 账号,请先注册 (​https://console.authing.cn​)一个 Authing 账号、新建一个用户池并创建一个应用。

配置 Authing SAML2 IdP

进入控制台 > 应用 > 应用列表,找到你的应用,点击「配置」。

点击「配置 SAML2 身份提供商」,打开「启用 SAML2 Provider」开关,下方的默认 ACS 地址填写:​​https://signin.amazonaws.cn/saml​​。

设置内容请粘贴以下内容:

{"audience": "https://signin.amazonaws.cn/saml","recipient": "https://signin.amazonaws.cn/saml","destination": "https://signin.amazonaws.cn/saml","mappings": {"email": "https://aws.amazon.com/SAML/Attributes/RoleSessionName"},"digestAlgorithm": "http://www.w3.org/2000/09/xmldsig#sha1","signatureAlgorithm": "http://www.w3.org/2000/09/xmldsig#rsa-sha1","authnContextClassRef": "urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified","lifetimeInSeconds": 3600,"signResponse": false,"nameIdentifierFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress","samlRequestSigningCert": ""
}

最下方的自定义 SAML Response 属性添加一条,Name 属性为:​​https://aws.amazon.com/SAML/Attributes/Role​​,类型选择 ​Uri​,值按照此格式填写 ​arn:aws-cn:iam::<AWS 账号 ID>:role/<角色名称>,arn:aws-cn:iam::<AWS 账号 ID>:saml-provider/<身份提供商名称>​。点击「保存」。

可以先随意填写上面的 ​<AWS 账号 ID>​、​<身份提供商名称>​ 和 ​<角色名称>​,等配置完 AWS IAM 控制台之后再来修改。

最后下载 SAML2 Identity Provider 的元数据文档:
https://core.authing.cn/api/v2/saml-idp/<应用 ID>/metadata

配置 AWS IAM 控制台

登录 AWS IAM 控制台 (opens new window),进入访问管理 > 身份提供商,点击「创建提供商」。

选择 SAML,填写提供商名称,上传刚刚下载的元数据文档,然后点击「下一步」。

点击「创建」。

创建成功后,进入访问管理 > 角色,点击「创建角色」。

选择 SAML2.0 身份联合,在 SAML 提供商选择刚刚创建的 SAML 提供商,这里选择 Authing,选择允许编程访问和 AWS 管理控制台访问,然后点击「下一步」。

赋予角色权限,本文选择最高权限 AdministratorAccess,然后点击「下一步」。

点击「下一步」。

填写一个角色名称,记录下面的身份提供商 arn,然后点击「创建角色」。

在角色列表找到刚刚创建的角色,点击查看详情。

记录角色 arn。

回到 Authing 控制台,在刚才随意填写的地方,将正确的角色 arn 和身份提供商 arn 填写到 Authing SAML2 IdP 的自定义 SAML Response 属性中,点击保存。

测试连接

在浏览器访问:​​https://core.authing.cn/api/v2/saml-idp/​<应用 ID>​
选择一种方式进行登录。

登录成功后会跳转到 AWS 控制台

使用 SAML2 登录 AWS 中国区控制台相关推荐

  1. AWS中国区 EC2 实例配置和运行总结

    之前提到要在AWS中国区使用EC2服务,搞了好久终于搞定了.现在就仔细说说里面的过程和坑. 首先,中国区AWS和世界其他区域是不连通的,也就是物理隔离.除非采用一些个别的技术手段,是不能直接获取中国区 ...

  2. 如何在AWS中国区使用kops

    原文链接:http://blog.geekidentity.com/k8s/kops/aws-china-cn/ 如何在AWS中国区使用kops 入门 ​ Kops过去只支持Google Cloud ...

  3. 在AWS中国区使用kops安装k8s完全指南

    原文链接:http://blog.geekidentity.com/k8s/kops/install-k8s-with-kops-in-china/ 因为一些众所周知的原因,AWS中国区并没有k8s集 ...

  4. aws SQS 控制台配置队列

    配置死信队列(控制台). 死信队列是一个队列,一个或多个源队列可以用来处理没有被成功消费的消息.欲了解更多信息,请参阅Amazon SQS死信队列. Amazon SQS不会自动创建死信队列.你必须先 ...

  5. 亚马逊云创建Aws EC2示例+用Xshell7连接登录Aws+设置允许使用root登录

    在学Linux,想着搞个服务器来玩玩,发现亚马逊云可以弄免费的服务器,跌跌撞撞才了不少坑,最后给弄好了,这里记录一下我的创建Aws EC2示例+用Xshell7连接登录Aws+设置允许使用root登录 ...

  6. aws iam 使用keycloak集成实现saml认证登录aws控制台

    资料 如何在浏览器中查看 SAML 响应以排查问题 Use the AWS CLI to call and store SAML credentials 为AWS北京区管理控制台集成ADFS访问 Us ...

  7. [ 云计算 | AWS ] 在控制台创建 Amazon EC2 实例

    本章节主要介绍在 AWS 控制台窗口 如何创建一台 Amazon EC2 实例. 文章目录 写在前面 开始创建前 进入控制台并启动 EC2 实例服务 创建 EC2 实例详细步骤 步骤 1:为所要创建的 ...

  8. AWS中国区同时上线两款新产品,补齐存储服务“全家桶”!

    近期,AWS在中国区又有新动作,连续发布了两款新产品. 上线两款新文件存储服务,补齐"全家桶" 11月10日,AWS宣布在AWS中国(宁夏)区域(由西云数据运营)和AWS中国(北京 ...

  9. 使用AWS中国区服务快速搭建LAMP

    有疑问请联系作者微信qw596583587咨询 1.打开AWS管理控制台链接https://www.amazonaws.cn/ 2.登录账户 3.选择相应的区域(此处为宁夏)和EC2准备创建机器 4. ...

最新文章

  1. 【ZooKeeper Notes 3】ZooKeeper Java API 使用样例
  2. 3D打印产业化机遇与挑战
  3. Linux 系统故障分析与排查
  4. 贪心之安排活动会场问题
  5. python a or b 输出值为_深入分析python的and or 返回值
  6. 原创整理:92份面试题,累计3625页,肝的太累了!
  7. Eclipse Maven项目搭建SSM
  8. Visual Studio 2008 安装失败(“Web 创作组件”)安装失败
  9. 复旦大学:专硕没住宿?我们帮你建!还给补助!
  10. BT656跟BT1120和BT709有什么区别
  11. win10录屏电流声_Win10自带录音录屏工具使用体验,值得一试
  12. java 调用本地播放器_Java调用本地播放器播放视频文件
  13. 在 python 中使用 Selenium 报错self.capabilities = response['value'] KeyError: 'value'的解决办法
  14. APK文件如何查看源代码
  15. [Deeplearning]对比散度算法(CD算法)
  16. win10彻底删除软件
  17. python文档生成_python文档生成工具:pydoc、sphinx;django如何使用sphinx?
  18. java项目构建ant_Ant - 项目构建 - 开发工具 - JAVA开源项目 - 开源吧
  19. OEM、ODM 分别是什么意思?
  20. 非核心版本的计算机上_软件测试之兼容性测试(上)

热门文章

  1. 混合牛奶 Mixing Milk
  2. 深度优先搜索解决一笔画完
  3. 自定义数码管IP核,并让NiosⅡ SBT for Eclipse自动抓取驱动文件
  4. 跑路不止、“幽灵所”激增,加密货币交易行业加速洗牌 |链捕手
  5. 如何删除 手机中的金山手机助手!
  6. 51单片机的应用——I/O口数据传送
  7. 履新后首次公开亮相,实达叶成辉的“另类”创业
  8. treesize professional(硬盘文件整理工具) v8.0.3.1507
  9. matlab最优方案,matlab中文【应对方案】
  10. 微信小程序录音 第一篇 (基于微信小程序及百度AI的 人员语音识别转文字显示小程序)