【发布时间】:2021-12-05 09:21:13
【问题描述】:
假设我有 1 个 userPool 和 2 个组:group_a 和 group_b。
用户可以在group_a 或group_b 中或没有组。
使用 cognito API 如何按照以下规则实现访问控制:group_a 用户可以ListUsers 池中的每个用户。group_b 用户可以ListUsers 用户来自group_b,没有群组。
没有群组的用户不能ListUsers。
阅读 AWS 文档后,我找不到不管理 2 个 userPools 并跨越身份池和角色的方法。
是否可以在单个 UserPool 中完成?
【问题讨论】:
标签: amazon-web-services amazon-cognito amazon-iam