0

假設我有一個Jira實例(或任何其他支持SAML的非aws應用程序),並且它正在我的VPC中運行,那麼需要執行哪些步驟才能使用AWS Directory Service MicrosoftAD啓用單點登錄? (理想情況下,當用戶嘗試訪問該應用程序時,應首先對其進行身份驗證,並且該應用程序應能夠訪問其用戶屬性。)如何使用AWS Directory Service驗證非AWS應用程序?

AWS Directory Service在其文檔中聲稱已禁用AWS Directory中的PowerShell訪問服務。這是否意味着以編程方式啓用單一登錄是不可能的?

回答

0

您可以使用AWS Cognito用戶池並將Active Directory作爲聯合身份提供程序連接到用戶池。集成後,您可以使用Cognito用戶池和SDK與任何Web應用程序進行身份驗證。

有關更多詳細信息,請查閱Using Federation for Amazon Cognito User Pools的AWS文檔。

+0

我一直在尋找這個解決方案,它看起來正是我所需要的。我只是沒有弄清楚如何將AWS Directory Service作爲聯合身份提供者連接。你有一個如何實現這個目標的例子嗎? –

+0

(此外,添加點我陷入困境的是,我只使用由AWS Directory Service管理的DC,並且我沒有對這些DC的PowerShell訪問權限,但我還沒有制定出如何將ADFS連接到AWS目錄服務) –