如何将AWS服务限制为由Google Suite维护的组织用户?

时间:2017-08-21 08:17:29

标签: amazon-web-services authentication saml aws-cognito

我很困惑如何简单地验证@ example.com员工,以便允许访问内部服务https://stage.example.com。我想要的用户体验;是为了让员工点击“使用Google登录”按钮(最好只是自动登录用户)并立即根据他/她的登录电子邮件进行访问。

我需要实施什么?

基本上我想摆脱AWS IAM中的重复用户。我们希望公司中的规范用户来源为https://admin.google.com/AdminHome#UserList

这个想法是,当员工离开公司时,前雇员被移除并访问https://stage.spuul.com&这种内部服务被撤销。

1 个答案:

答案 0 :(得分:0)

AWS提供了逐步说明此处AWS & Google Apps Federation

设置的文档

SAML是您需要设置的