【发布时间】:2018-05-19 04:55:34
【问题描述】:
我正在设置 AD FS 以生成用于 SAML 的元数据以连接到 AWS Cognito 用户池。我已经生成了 xml 元数据并将其上传到用户池。我应该在 AD FS 站点上创建信任中继吗?是否有任何其他步骤可以让我的 AD 用户可用于 Web 应用登录?
【问题讨论】:
标签: active-directory amazon-cognito aws-cognito federation
我正在设置 AD FS 以生成用于 SAML 的元数据以连接到 AWS Cognito 用户池。我已经生成了 xml 元数据并将其上传到用户池。我应该在 AD FS 站点上创建信任中继吗?是否有任何其他步骤可以让我的 AD 用户可用于 Web 应用登录?
【问题讨论】:
标签: active-directory amazon-cognito aws-cognito federation
对于 ADFS 2.0,步骤如下:
现在您将在列表中看到您配置的信赖方信任。信任已经建立,但是我们仍然需要设置当用户使用这个依赖方进行身份验证时发送什么声明。右键单击依赖方信任,然后单击“编辑声明规则”
Cognito 端的配置非常简单,您只需上传 metadata.xml 或提供托管 metadata.xml 的 URL。
如果您使用的是 URL,那么我们会定期提取最新的证书。
【讨论】: