我正在设置AD FS以生成SAML的元数据以连接到AWS Cognito用户池。我已经生成了xml元数据并将其上传到用户池。我应该在AD FS网站上创建Trust中继吗?是否还有其他步骤可以让我的AD用户可以登录Web应用程序?
答案 0 :(得分:2)
对于ADFS 2.0,以下是步骤:
现在,您将在列表中看到已配置的信赖方信任。信任已经建立,但我们仍然需要设置当用户使用此依赖方进行身份验证时发送的声明。右键单击信赖方信任,然后单击“编辑声明规则”
Cognito端的配置非常简单,只需上传metadata.xml或提供托管metadata.xml的URL即可。
如果您使用的是URL,我们会定期提取最新的证书。