AWS SSO需要哪些SAML断言? “用户名”断言是什么样的?是“用户名”,“用户名”,“用户名”,“名称”等吗?
assertions for AWS SAML毫无意义,因为AWS SSO创建了permission sets而不是角色。
我想使用手册provisioning设置AWS SSO,因为我的IdP不支持SCIM。
我已将自己的IdP设置为根据需要提供unique user name and email。我创建了一个具有匹配用户名和电子邮件的用户。
当我尝试AWS SSO登录页面时,它(i)重定向到我的IdP,(ii)询问我的凭证,(iii)重定向回AWS,并且(iv)为我提供一个神秘的错误页面。 / p>