【发布时间】:2019-08-09 22:23:27
【问题描述】:
应用通过 Open ID Connect 协议与 AWS Cognito 进行通信,该协议连接到 ADFS,通过 SAML 进行通信。 Cognito 本质上是“代理”ADFS 服务器。
ADFS 拥有应用程序所需的 组映射,我想将这些组作为实际的 Cognito 组导入 Cognito - 然后应用程序将从 cognito:groups 从ID 令牌 Cognito 提供。
在 AWS Cognito 用户池设置中,我看不到将 ADFS 组映射到 Cognito 组的方法 - 我必须绝对依赖我的用户池的自定义属性,我可以映射到 ADFS 属性,或者我我错过了一些允许 Cognito 动态创建新组并自动将用户分配到 Cognito 中的组的配置?
编辑:澄清一下,是否可以设置 Cognito 在导入用户时添加/创建组(不是作为自定义属性,而是实际可管理的 cognito 组)?
【问题讨论】:
-
@Sagar ADFS、Cognito 和应用程序已经在一起讨论了 - 我的知识差距是 ADFS 中的组是否可以配置为 Cognito 组,或者我是否必须依赖 Cognito 用户的自定义属性保存组名列表
标签: amazon-cognito saml openid-connect adfs user-management