如何为联合用户提供aws访问密钥id / secret?

时间:2016-12-19 17:37:55

标签: amazon-web-services saml-2.0 auth0

我们正在使用Auth0为(联合)用户提供对Auth0的访问权限(我们已按照这些说明进行设置:https://auth0.com/docs/integrations/aws#sso-with-the-aws-dashboard

在Auth0中,我们设置了一个简单的规则系统,其中联合用户的组成员身份映射到两个不同的IAM角色之一,这为用户提供了aws中的完全访问权限或只读权限(或根本没有访问权限)安慰。

但是,我很难看到如何为联合用户提供获取与其帐户相关联的访问密钥ID /秘密的方法。我们的愿望是:

  1. 每个联合用户的访问密钥ID / secret是唯一的,因此如果从身份提供者中删除了联合用户,则无效。
  2. 我可以为每个联合用户手动设置IAM角色,并将每个用户链接到他/她的“个人”IAM角色,但我显然不愿意这样做。
  3. 总而言之,我想我希望有一个代表每个联合帐户的“链接”IAM用户。

    所以我想我的问题是:如何允许联盟用户访问aws中的个人访问密钥ID?

0 个答案:

没有答案