2017-09-11 4 views
1

私の会社のActive DirectoryアカウントでAWSにログインします。 hereを説明するように我々は、連携ログインを使用している:フェデレーションログインでAWS CLIを使用できますか?

フェデレーションユーザーとロール

フェデレーションユーザーをIAMユーザーが行うような方法をアカウントAWSでの恒久的なアイデンティティを持っていません。フェデレーションユーザーに権限を割り当てるには、役割と呼ばれるエンティティを作成し、役割のアクセス許可を定義します。フェデレーションユーザーがAWSにサインインすると、ユーザーはロールに関連付けられ、ロールで定義された権限が与えられます。詳細については、第三者IDプロバイダ(フェデレーション)のロールの作成を参照してください。

私の会社にはSAMLプロバイダであるセキュリティトークンサービス(STS)があります。

私はこれを使用してAWS管理コンソールにログインできますが、フェデレーションログインでもAWS CLIにログインできますか?

答えて

2

はい、可能ですが、単純ではありません。 AWSセキュリティブログには、CLIをSAMLフェデレーションユーザーとして使用する方法についての長いブログ記事があります。https://aws.amazon.com/de/blogs/security/how-to-implement-federated-api-and-cli-access-using-saml-2-0-and-ad-fs/

+0

これまで読んだことはありませんが、フェデレーションを実装しているユーザー向けですユーザー、それを使用する人ではありません。 – sashoalm

関連する問題