【文件属性】:
文件名称:saml2aws:CLI工具,使您可以使用SAML IDP登录和检索AWS临时凭证
文件大小:238KB
文件格式:ZIP
更新时间:2021-02-01 21:42:14
windows linux aws saml osx
saml2aws
CLI工具,使您可以使用或 Identity Providers登录和检索临时凭证。
这基于“ python代码。
该过程如下所示:
设置帐户别名,使用默认值或给定名称
提示用户输入凭据
使用基于表单的身份验证登录到Identity Provider
构建包含AWS角色的SAML断言
与交换角色和SAML断言以获取一组临时凭证
将这些凭据保存到名为“ saml”的aws配置文件中
目录
要求
受支持的身份提供者之一
ADFS(2.x或3.x)
PingFederate + PingId
KeyCloak +(TOTP)
OneLogin
网络智商
已配置AWS SAML Provider
注意事项
除了Okta之外,该项目中的大多数提供程序都使用屏幕抓取功能将用户登录到SAML中,这不是理想的选择,希望供应商将来使此操作变得更容易。 除此之外,您还需要了解一些事情:
AWS默认将会话令牌发布的时间最长为3600秒(1小时),现在可以和--session-duration标志根据进行配置。
每个SAML提供程序都是不同的,登录过程,MFA支持是可插入