2017-08-21 5 views
0

内部サービスhttps://stage.example.comへのアクセスを許可するために、@ example.comの従業員を単に認証する方法が混乱しています。私が望むユーザーエクスペリエンス。従業員が「Googleでログイン」ボタンをクリックすることです(できれば、自動的にユーザーをログインさせることをお勧めします)。そして、ログインしたメールに即座にアクセスできます。Googleスイートで管理されている組織のユーザーにAWSサービスを制限するにはどうすればよいですか?

実装する必要はありますか?

基本的に、AWS IAMで重複しているユーザーから離脱したいと考えています。私たちは、https://admin.google.com/AdminHome#UserList

アイデア存在として、企業内のユーザーの標準的なソースを望む従業員が会社を辞めるとき、元従業員が除去され、アクセス& https://stage.spuul.comに、内部のサービスが撤回されています。

答えて

0

AWSここにセットアップを説明するステップのドキュメントによって工程を有するAWS & Google Apps Federation

SAMLを使用して、セットアップ

+0

おっとに必要なもので、これは驚くほど長く複雑なガイドです。簡単な方法はありませんか? https://stage.example.comでGoogleスイートユーザーのログインプロセスがどのようになっているかはまだ分かりません。ログインフォームはどのようなものですか? – hendry