Amazon Cognito将IAM角色分配给用户池中的组并与Identity Pool集成

时间:2016-12-20 16:46:00

标签: amazon-web-services amazon-iam amazon-cognito

我正在尝试在用户池中使用新添加的用户组,并将其与联合身份整合。

我按照以下步骤操作:

  1. 在用户池中创建组,其中在IAM中创建的角色具有单独的角色 政策
  2. 创建用户并将其添加到用户组
  3. 创建一个标识池并在其下添加该Cognito提供程序 身份验证提供程序使用应用ID和客户端ID。

    此处我没有经过身份验证的角色选择,我必须在其中选择从令牌中选择角色 Step 3

  4. 我保存更改并为经过身份验证和未经身份验证的用户生成默认策略

  5. 创建标识池后,我编辑它以获得经过身份验证的角色选择,然后选择从标记中选择角色并保存。 Step 4

  6. 如果我返回编辑后保存更改,则会看到使用默认角色Step 5
  7. 是否有人遇到同样的问题或者我有一些错误。如果我定义了经过身份验证的角色但是它会覆盖用户组角色,则策略和角色会起作用。

0 个答案:

没有答案