【FCon上海】与行业领袖共话AI大模型、数字化风控等前沿技术。 了解详情
写点什么

为 AWS 北京区管理控制台集成 ADFS 访问

  • 2019-11-20
  • 本文字数:2323 字

    阅读完需:约 8 分钟

为AWS北京区管理控制台集成ADFS访问

AI 大模型超全落地场景&金融应用实践,8 月 16 - 19 日 FCon x AICon 大会联诀来袭、干货翻倍!

在我们使用 AWS 的过程中, AWS IAM 是我们接触的第一个服务, 它具有强大的功能,可使您在 AWS IAM 中通过管理用户, 用户组, 策略, 角色, 证书, 密钥等来灵活而精确的控制对 AWS 服务和资源的访问和权限. 同时在很多企业内部, 一般都已经部署了自己的用户管理及授权系统, 如何将 AWS 的用户管理及授权纳入现有系统则成为企业的想要解决的一个问题. 本文将介绍如何将企业内部 Windows 活动目录(Active Directory)和 AWS 通过 ADFS(Active Directory Service) 进行集成, 从而实现在活动目录中管理用户对 AWS 服务和资源的访问和授权.


在 AWS IAM 中, 我们提供了对 SAML 的支持, 这个功能可以让我们可以和支持该标准的身份提供商进行联合从而实现单点登陆. 对于很多使用微软活动目录的企业, 我们可以使用 Windows 自带的 ADFS 进行和 AWS IAM 的集成.


工作原理:


在我们进行详细配置之前, 可以先看一下工作原理:




    配置活动目录:



      安装部署 Active Directory Federation Service


      我们可以参考如下的文档部署 ADFS 服务


      https://technet.microsoft.com/en-us/library/dn486775.aspx


      导出 SAML Metadata Document


      访问 ADFS 服务器并导出 SAML Metadata Document (将 ADFS 换成你 ADFS 服务器的名称)


      https://ADFS/FederationMetadata/2007-06/FederationMetadata.xml


      配置 AWS










              配置 ADFS 将 AWS 作为 信赖方信任









                      https://signin.amazonaws.cn/static/saml-metadata.xml












                                1. 点击 关闭, 并打开编辑声明规则



                                为 AWS 信赖方信任 建立 声明规则



















                                                  c:[Type == “http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname”, Issuer == “AD AUTHORITY”]


                                                  => add(store = “Active Directory”, types = (“http://temp/variable”), query = “;tokenGroups;{0}”, param = c.Value);



                                                  1. 再次点击 添加规则



                                                  1. 选择 使用自定义规则发送声明, 点击下一步



                                                  1. 声明规则名称 输入 Roles, 自定义规则中输入以下文本 (这部分主要是用来映射 AD 中的用户组 和 AWS 中的角色之间的对应关系, 其中红色部分需要根据我们前面所建的 AD 用户组名称 和 身份提供商的 ARN 和角色的 ARN 调整), 点击完成


                                                  c:[Type == “http://temp/variable”, Value =~ “(?i)^AWSBJS-“]


                                                  => issue(Type = “https://aws.amazon.com/SAML/Attributes/Role”, Value = RegExReplace(c.Value, “AWSBJS-“, “arn:aws-cn:iam::761602622223:saml-provider/ADFS,arn:aws-cn:iam::761602622223:role/ADFSBJS-“));



                                                  1. 重新启动 Active Directory Federation Service



                                                  测试配置效果










                                                          总结:


                                                          上述是将 ADFS 和 AWS 管理控制台集成从而实现使用 AD 账号系统登录访问 AWS 管理控制台的详细流程. 同时我们还可以通过调整 ADFS 本身的身份验证策略来实现多重验证等功能.


                                                          本文转载自 AWS 技术博客。


                                                          原文链接:


                                                          https://amazonaws-china.com/cn/blogs/china/adfs-bjs/


                                                          2019-11-20 08:00616

                                                          评论

                                                          发布
                                                          暂无评论
                                                          发现更多内容

                                                          SD-WAN:企业网络转型的不可逆趋势

                                                          Ogcloud

                                                          SD-WAN SD-WAN组网 SD-WAN服务商

                                                          一张“哑火”的AI禁令

                                                          脑极体

                                                          AI

                                                          裁员+失恋或许不能比这更遭了,敬一塌糊涂与充满感动的2023,也敬曾经的挚爱与寒冬的冰霜

                                                          小明Java问道之路

                                                          文心一言 VS 讯飞星火 VS chatgpt (193)-- 算法导论14.3 1题

                                                          福大大架构师每日一题

                                                          福大大架构师每日一题

                                                          DevEco Studio 4.1带来多种调试能力,助力鸿蒙原生应用开发高效调试

                                                          新消费日报

                                                          自然语言开发AI应用,利用云雀大模型打造自己的专属AI机器人

                                                          快乐非自愿限量之名

                                                          人工智能 AI 自然语言 大模型

                                                          如何用ETL工具实现API调用

                                                          RestCloud

                                                          ETL 数据集成 API调用

                                                          利用技术潜能实现企业全面预算管理的智能化转型

                                                          智达方通

                                                          信息技术 财务分析 全面预算管理 财务规划

                                                          ipmitool配置BMC的ip

                                                          百度搜索:蓝易云

                                                          Linux IP 云服务器 ipmitool BMC

                                                          Docker使用之java项目工程的部署

                                                          百度搜索:蓝易云

                                                          Java Docker Linux 运维 云服务器

                                                          云上未来:探索云计算的技术变革与应用趋势

                                                          快乐非自愿限量之名

                                                          云计算 运维 服务器

                                                          低代码平台四大常见用例开发:简化企业数字化进程

                                                          不在线第一只蜗牛

                                                          低代码 数字化 项目开发 企业转型

                                                          八种常见的云存储安全风险及防护建议

                                                          伤感汤姆布利柏

                                                          解决github push/pull报错443

                                                          百度搜索:蓝易云

                                                          GitHub Linux 运维 云服务器 443

                                                          区块链游戏解说:Axie Infinity 是什么

                                                          Footprint Analytics

                                                          NFT

                                                          提前祝大家新年好!来看看社区 2023 都得了哪些奖吧~

                                                          声网

                                                          容器是怎么一步一步成为云原生的基石技术的

                                                          申屠鹏会

                                                          云计算 容器 云原生

                                                          Video Copilot Element 3D for Mac(AE三维模型插件) v2.2.3.2190激活版

                                                          iMac小白

                                                          雷军不再主讲小米手机发布会;苹果明确:Vision Pro 头显电池某些场景会降低其性能丨 RTE 开发者日报 Vol.142

                                                          声网

                                                          理论与实战:一篇看懂Python词云

                                                          不在线第一只蜗牛

                                                          Python 前端 开发语言

                                                          已有天翼云Ubuntu云主机,搭建幻兽帕鲁服务器

                                                          天翼云开发者社区

                                                          云计算 云主机 云服务器

                                                          平台+低代码:中小企业数字化转型普惠之路

                                                          EquatorCoco

                                                          低代码 数字化 平台 企业转型

                                                          全网最全的幻兽帕鲁服务器搭建教程—阿里云【保姆级/高性价比】

                                                          申公豹

                                                          幻兽帕鲁

                                                          Java 运算符详解与字符串处理技巧

                                                          小万哥

                                                          Java 程序人生 编程语言 软件工程 后端开发

                                                          《UNIX网络编程 卷2:进程间通信(第2版)》PDF

                                                          程序员李木子

                                                          架构实战营模块 8 作业

                                                          陈斌

                                                          #架构实战营

                                                          企业网络采用SD-WAN的优势

                                                          Ogcloud

                                                          SD-WAN SD-WAN组网 SD-WAN服务商

                                                          Go中最常用的数据校验库

                                                          fliter

                                                          唯品会商品详情数据接口Python

                                                          tbapi

                                                          唯品会商品列表数据接口 唯品会API接口 唯品会商品数据接口 唯品会商品数据采集接口

                                                          基于低代码的任务管理平台开发:简化工作流程,提高工作效率

                                                          快乐非自愿限量之名

                                                          低代码 数字化 低代码开发 项目开发

                                                          极狐 GitLab 和 Xcode Cloud 集成,实现 iOS 的自动打包

                                                          极狐GitLab

                                                          为AWS北京区管理控制台集成ADFS访问_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章