saml2aws:CLI工具,使您可以使用SAML IDP登录和检索AWS临时凭证

时间:2021-02-01 21:42:14
【文件属性】:
文件名称:saml2aws:CLI工具,使您可以使用SAML IDP登录和检索AWS临时凭证
文件大小:238KB
文件格式:ZIP
更新时间:2021-02-01 21:42:14
windows linux aws saml osx saml2aws CLI工具,使您可以使用或 Identity Providers登录和检索临时凭证。 这基于“ python代码。 该过程如下所示: 设置帐户别名,使用默认值或给定名称 提示用户输入凭据 使用基于表单的身份验证登录到Identity Provider 构建包含AWS角色的SAML断言 与交换角色和SAML断言以获取一组临时凭证 将这些凭据保存到名为“ saml”的aws配置文件中 目录 要求 受支持的身份提供者之一 ADFS(2.x或3.x) PingFederate + PingId KeyCloak +(TOTP) OneLogin 网络智商 已配置AWS SAML Provider 注意事项 除了Okta之外,该项目中的大多数提供程序都使用屏幕抓取功能将用户登录到SAML中,这不是理想的选择,希望供应商将来使此操作变得更容易。 除此之外,您还需要了解一些事情: AWS默认将会话令牌发布的时间最长为3600秒(1小时),现在可以和--session-duration标志根据进行配置。 每个SAML提供程序都是不同的,登录过程,MFA支持是可插入

网友评论