2017-05-01 7 views
0

私は非常に基本的な質問をしています。私のWebアプリケーションのAWS認証

私は、認証が必要な顧客のためのWebアプリケーション(バックエンドとしてJAV REST APIを備えた角度のJSアプリ)を開発しています。私は、IAM認証が会社のActive Directoryと統合され、新しいユーザーデータベースを構築する必要がないことを見てきました。私は、認証のためにAWSで動作するアプリケーションを統合するさまざまな方法を探していました。

これは私がしたいことです。私のAPIのが確保されるように、RESTのAPI内cirulatedすることができ、いくつかのトークンを生成するADの資格情報を使用して

  1. ログイン。
  2. EC2インスタンスのようなAWSリソースにアクセスするには同じトークンを使用し、誰がいるかに応じてRBACを使用します。
  3. AWS WebサービスコンソールからUIを起動できる場所にフローを作成できますか?
  4. リソースが非常に多いので、どちらを参照するべきかわかりません。だから誰かがこのソリューションを実装する を参照できるリソースに私を指すことができますか?

答えて

1

特定のIDフェデレーションとSAMLの機能では、AWS Cognitoを見てみましょう。

aws twitchブロードキャストのsecond episodeで完全な例をコード化しました。

関連する問題