【发布时间】:2019-09-12 10:41:32
【问题描述】:
我想将 Okta 配置为 AWS Cognito 身份池(不是用户池)的 SAML IdP。
创建身份池时,我需要指定与 AWS 账户关联的 SAML IdP。作为定义 IdP 的一部分,我需要提供一个元数据文档文件:
要从 Okta 获取此元数据文档,我需要在 Okta 中定义一个使用 SAML 集成的应用程序(即 AWS 是资源提供者,Okta 是 IdP):
这需要来自 AWS 的 2 个我不知道如何获取的值:
- 单点登录 URL。 Okta UI 提示内容如下:
使用 HTTP POST 发送 SAML 断言的位置。这通常称为您的应用程序的 SAML 断言使用者服务 (ACS) URL。
- 受众 URI(SP 实体 ID)。 Okta UI 提示内容如下:
应用程序定义的唯一标识符,它是 SAML 断言的预期受众。这通常是您的应用程序的 SP 实体 ID。
我如何/在哪里从 AWS 获取这些值?
如果我尝试为 Cognito 身份池创建 IdP,并且我需要创建一个需要来自 Okta 的值的 IdP,该值需要引用 Cognito 身份池的值,我该如何避免循环引用?
【问题讨论】:
标签: amazon-web-services amazon-cognito saml okta federated-identity