我使用AWS Cognito用户池作为登录服务,使用AWS S3,RDS,Lambda和API Gateway运行Web应用程序。到目前为止,这是有效的。但现在我想将它与Azure ID集成。
有人有关于它的良好文档。我只能找到相反的文档或将Azure AD集成到AWS控制台。 原因可能是几周前这个功能从测试版到产品版。
答案 0 :(得分:6)
步骤很长,但我已经创建了一个关于设置它的教程。 AzureAD Web控制台中存在当前错误,无法将App ID更改为URN,但可以通过使用AzureAD powershell修改参数来解决此问题。
请在此处查看以下博文:
https://www.idea11.com.au/how-to-set-up-aws-cognito-federation-office365/
答案 1 :(得分:2)
在使用SAML通过个人实时/热邮件帐户登录时遇到了一些麻烦,事实证明还没有适当的支持,请尝试使用OIDC。
关注: https://www.terminalbytes.com/azure-ad-integration-as-an-idp-with-aws-cognito/