【发布时间】:2017-04-04 07:11:41
【问题描述】:
与Accessing Third Party Apps After Creating A Session Via API Token 和AWS API credentials with OneLogin SAML and MFA 相关
由于 AWS assumeRoleWithSAML 临时安全凭证的有效期仅为一小时,并且我们有几个不同的角色假设用户每次需要切换角色或获取新角色时输入用户名/密码会非常烦人证书因为有效期短。对于网络基地 OneLogin 的使用来说,这完全是奇怪的,他一整天甚至一周都登录一次(取决于政策)。
我知道如何通过 API 获取会话。至少这会将用户需要输入用户名/密码的次数减少到两次。一次在网络上,一次在 CLI 上。
但是有没有办法使用这个会话令牌通过 API 生成一个 SAML 断言,而不是向 API 端点提交用户名/密码?
我不想为此在本地存储用户凭据。如果启用 MFA,这将无法无缝运行。
【问题讨论】: