【发布时间】:2017-05-06 04:41:43
【问题描述】:
我想允许用户通过 Google 使用 Cognito 登录我的应用。似乎我可以允许 Google Plus 用户登录,但我实际上希望 Google 用户(不一定是 Google Plus 用户)登录。作为扩展,对于当前项目,我实际上希望我组织中的用户 (*@myorg.com) 登录。
我读过https://aws.amazon.com/blogs/security/how-to-set-up-federated-single-sign-on-to-aws-using-google-apps/,但我更熟悉 OAuth/OpenID 并且更喜欢使用它。我该如何配置?
到目前为止,我尝试了 IAM > 配置提供程序,但不知道要填写什么:
在哪里可以找到提供商 URL 和受众。
我不熟悉 SAML,它更适合我的用例吗?我什么时候在 OAuth/OpenID 上使用它?
【问题讨论】:
标签: amazon-web-services oauth amazon-cognito google-authentication