【发布时间】:2020-01-20 21:44:17
【问题描述】:
我一直在这里查看aws文档https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp_saml.html
我可以通过 aws 控制台访问控制台来创建角色,我如何使用 aws cloudformation 来实现相同的目标。
我在下面创建了 cft,但角色不起作用,看起来它没有控制台访问权限。
{
"Parameters": {
"SAMLID": {
"Type": "String",
"Description": "SAML IDENTITY PROVIDER ARN"
}
},
"Resources": {
"FullAdminXME": {
"Type": "AWS::IAM::Role",
"Properties": {
"Description" : "SAML Role for Azure AD SSO",
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement":
{
"Effect": "Allow",
"Principal": {
"Federated": { "Ref" : "SAMLID" }
},
"Action": "sts:AssumeRoleWithSAML",
"Condition": {
"StringEquals": {
"SAML:aud": "https://signin.aws.amazon.com/saml"
}
}
}
},
"ManagedPolicyArns": [
"arn:aws:iam::aws:policy/AdministratorAccess"
]
}
},
【问题讨论】:
-
@user12027552 您收到任何错误吗?您是否确保在 Azure AD 端正确设置了所有内容?
-
云形成问题是 Stack Overflow 的主题。如果问题涉及编程,那就更好了。您是否针对特定的语言?
-
从 Azure AD 一切正常,我使用控制台创建的角色可以工作,但使用 CFT 创建的角色不起作用。 @StefanCharsley
-
@GeorgeStocker 是的,我已经粘贴了 JSON(JavaScript 编程语言)中不适合我的代码
-
@user12027552 你能扩展“用 CFT 创建的角色不起作用”吗? CFT 模板是否无法创建/更新?尝试使用 Azure AD 登录 AWS 时是否出现错误?是否登录成功但没有权限?
标签: linux amazon-web-services cloud aws-sdk amazon-cloudformation