通过google apps saml单点登录获取aws sts(临时)凭据

aws-google-auth的Python项目详细描述


设置

你首先必须将google应用程序设置为saml身份提供商 (IDP)用于AWS。两个google应用程序上都有要执行的任务 以及亚马逊方面;这些参考资料应该可以帮助你 配置:

如果您需要一种相当简单的方法来将用户分配给aws中的角色 帐户,我们有另一个工具,名为 google aws 联邦者 这可能对你有帮助。

重要数据

你需要知道google指定的身份提供者id,以及 他们分配给saml服务提供商的。

一旦你在google和aws之间建立了saml-sso关系,你 可以通过在google apps控制台中的 apps>;saml apps>;AWS SSO设置–URL将包含 组件,看起来像 …\appdetails:service=123456789012… - 这个号码是google sp_id

您可以从管理控制台通过 安全性>;设置单一登录(SSO) –SSO URL包含 字符串格式的https://accounts.google.com/o/saml2/idp?idpid=abcd01abc 其中最后一位(在 = 之后)是id p id。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
Spring 4升级后未加载java应用程序上下文   java Android 2.3.3 internet可以在我的Galaxy S上运行,但不能在我的Galaxy选项卡上运行?(许可?)   java通过不改变其原始位置对大小写字母进行排序   java Spring Boot一直在破坏我的电脑。。。sts的最佳配置是什么。Windows 10上的ini文件?   css Java Spring+引导问题   java Jackson将GeoJsonPoint序列化为纬度/经度   xml Java Transformer:如何将其结果生成OutputStream?   java如何更改字体、文本大小和设置文本位置?   在JavaSpringHibernate3.6.3中,如何告诉一个方法等待,直到获得锁,以及如何重试失败的事务?   java安卓服务代替线程   Java Swing使用鼠标移动JFrame