Как добавить Azure AD в качестве AWS Cognito Federated IdP
Всем привет.
У меня есть веб-приложение, работающее с AWS S3, RDS, Lambda и API Gateway, использующее пул пользователей AWS Cognito в качестве службы входа. Пока это работает хорошо. Но теперь я хотел бы интегрировать его с Azure ID.
Есть ли у кого-нибудь хорошая документация по этому поводу. Я могу только найти документацию для обратного или для интеграции Azure AD в консоль AWS. Причиной может быть то, что эта функция только что перешла из бета-версии в производство несколько недель назад.
1 ответ
Шаги довольно длинные, но я создал учебник по настройке этого. В веб-консоли AzureAD существует текущая ошибка, которая не позволяет изменить идентификатор приложения на URN, но ее можно обойти, изменив параметр с помощью PowerShell AzureAD.
Смотрите следующее сообщение в блоге здесь:
https://www.idea11.com.au/how-to-set-up-aws-cognito-federation-office365/
У меня возникли проблемы при входе в систему через личные учетные записи live / hotmail с использованием SAML, оказалось, что для этого еще нет надлежащей поддержки, попробуйте OIDC.
Следуйте:https://www.terminalbytes.com/azure-ad-integration-as-an-idp-with-aws-cognito/