从Azure AD

时间:2018-03-16 04:47:20

标签: amazon-web-services single-sign-on azure-active-directory saml

尝试为AWS创建SSO,使Azure用户成为真理的来源。跟随下面的Tut's。

  1. https://docs.microsoft.com/en-us/azure/active-directory/active-directory-saas-amazon-web-service-tutorial
  2. http://blog.flux7.com/aws-best-practice-azure-ad-saml-authentication-configuration-for-aws-console
  3. Azure中的用户属性是否更精确?是否有任何要在AWS中启用以接受SSO?

    登录成功(可以在Azure AD中查看登录信息),但会显示消息"您的请求包含无效的SAML响应。要注销,请单击此处 &#34 ;.什么出了什么问题? screenshot of error

2 个答案:

答案 0 :(得分:0)

是的,我认为你走的是正确的道路。您似乎缺少我们建议为您的应用程序添加的自定义属性。这些是Role和RoleSessionName。请参阅我的文章https://docs.microsoft.com/en-us/azure/active-directory/active-directory-saas-amazon-web-service-tutorial中的第5步,并确保为声明使用相同的大小写和命名空间。这样整合就可以正常工作。

答案 1 :(得分:0)

我可能迟到了这篇文章。正如耶万所说。您缺少需要添加的自定义属性。我一直在努力寻找this well explained video。我希望,这将对任何在此问题上苦苦挣扎的人有所帮助。