写点什么

为 AWS 北京区管理控制台集成 ADFS 访问

  • 2019-11-20
  • 本文字数:2323 字

    阅读完需:约 8 分钟

为AWS北京区管理控制台集成ADFS访问

在我们使用 AWS 的过程中, AWS IAM 是我们接触的第一个服务, 它具有强大的功能,可使您在 AWS IAM 中通过管理用户, 用户组, 策略, 角色, 证书, 密钥等来灵活而精确的控制对 AWS 服务和资源的访问和权限. 同时在很多企业内部, 一般都已经部署了自己的用户管理及授权系统, 如何将 AWS 的用户管理及授权纳入现有系统则成为企业的想要解决的一个问题. 本文将介绍如何将企业内部 Windows 活动目录(Active Directory)和 AWS 通过 ADFS(Active Directory Service) 进行集成, 从而实现在活动目录中管理用户对 AWS 服务和资源的访问和授权.


在 AWS IAM 中, 我们提供了对 SAML 的支持, 这个功能可以让我们可以和支持该标准的身份提供商进行联合从而实现单点登陆. 对于很多使用微软活动目录的企业, 我们可以使用 Windows 自带的 ADFS 进行和 AWS IAM 的集成.


工作原理:


在我们进行详细配置之前, 可以先看一下工作原理:




    配置活动目录:



      安装部署 Active Directory Federation Service


      我们可以参考如下的文档部署 ADFS 服务


      https://technet.microsoft.com/en-us/library/dn486775.aspx


      导出 SAML Metadata Document


      访问 ADFS 服务器并导出 SAML Metadata Document (将 ADFS 换成你 ADFS 服务器的名称)


      https://ADFS/FederationMetadata/2007-06/FederationMetadata.xml


      配置 AWS










              配置 ADFS 将 AWS 作为 信赖方信任









                      https://signin.amazonaws.cn/static/saml-metadata.xml












                                1. 点击 关闭, 并打开编辑声明规则



                                为 AWS 信赖方信任 建立 声明规则



















                                                  c:[Type == “http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname”, Issuer == “AD AUTHORITY”]


                                                  => add(store = “Active Directory”, types = (“http://temp/variable”), query = “;tokenGroups;{0}”, param = c.Value);



                                                  1. 再次点击 添加规则



                                                  1. 选择 使用自定义规则发送声明, 点击下一步



                                                  1. 声明规则名称 输入 Roles, 自定义规则中输入以下文本 (这部分主要是用来映射 AD 中的用户组 和 AWS 中的角色之间的对应关系, 其中红色部分需要根据我们前面所建的 AD 用户组名称 和 身份提供商的 ARN 和角色的 ARN 调整), 点击完成


                                                  c:[Type == “http://temp/variable”, Value =~ “(?i)^AWSBJS-“]


                                                  => issue(Type = “https://aws.amazon.com/SAML/Attributes/Role”, Value = RegExReplace(c.Value, “AWSBJS-“, “arn:aws-cn:iam::761602622223:saml-provider/ADFS,arn:aws-cn:iam::761602622223:role/ADFSBJS-“));



                                                  1. 重新启动 Active Directory Federation Service



                                                  测试配置效果










                                                          总结:


                                                          上述是将 ADFS 和 AWS 管理控制台集成从而实现使用 AD 账号系统登录访问 AWS 管理控制台的详细流程. 同时我们还可以通过调整 ADFS 本身的身份验证策略来实现多重验证等功能.


                                                          本文转载自 AWS 技术博客。


                                                          原文链接:


                                                          https://amazonaws-china.com/cn/blogs/china/adfs-bjs/


                                                          2019-11-20 08:00787

                                                          评论

                                                          发布
                                                          暂无评论
                                                          发现更多内容

                                                          你知道目前master分支目前多大吗?

                                                          坚果

                                                          OpenHarmony

                                                          软件测试 | python跨平台API对接

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          高性能存储SIG月度动态:ANCK 5.10正式支持ublk、erofs容器镜像按需读时延优化60%

                                                          OpenAnolis小助手

                                                          操作系统 高性能存储 龙蜥社区 sig

                                                          软件测试/测试开发 | 学做测试平台开发-Vuetify 框架

                                                          测试人

                                                          软件测试 测试开发 测试平台

                                                          软件测试 | Spring Boot集成Swargger

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          ChatGPT开放API,上来就干到最低价,可以人手一个ChatGPT了

                                                          引迈信息

                                                          低代码 快速开发 openai ChatGPT

                                                          Clean Start与Session Expiry Interval - MQTT 5.0新特性

                                                          EMQ映云科技

                                                          物联网 IoT mqtt 客户端 企业号 3 月 PK 榜

                                                          2022 IoTDB Summit:IoTDB PMC 曹高飞《Apache IoTDB 秒级扩容能力与存算分离实践》

                                                          Apache IoTDB

                                                          数据库 IoTDB

                                                          软件测试 | Spring Boot异常处理

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          软件测试 | 后端web开发框架

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          LeetCode题解:2373. 矩阵中的局部最大值,遍历,详细注释

                                                          Lee Chen

                                                          JavaScript LeetCode

                                                          一键接入 ChatGPT,让你的QQ群变得热闹起来

                                                          江户川码农

                                                          人工智能 聊天机器人 openai ChatGPT

                                                          OpenHarmonyApp启动页后记

                                                          白晓明

                                                          云数据库 HarmonyOS OpenHarmony 云函数 AppGallery Connect

                                                          十年业务开发总结,如何做好高效高质量的价值交付

                                                          阿里技术

                                                          质量保障 交付质量

                                                          研讨会回顾 | Perforce版本控制工具Helix Core入华十年,携手龙智赋能企业大规模研发

                                                          龙智—DevSecOps解决方案

                                                          版本控制 数字资产 游戏开发 数字资产管理 芯片研发

                                                          2022 IoTDB Summit:IoTDB PMC侯昊男《Apache IoTDB首创时序顺乱序分离存储引擎 IoTLSM》

                                                          Apache IoTDB

                                                          数据库 IoTDB

                                                          从智能进化模型看用友BIP的AI平台化能力

                                                          用友BIP

                                                          人工智能 用友 数智化 用友BIP

                                                          Atlassian Server用户新选择 | 数据中心产品是否适合您的企业(3)?

                                                          龙智—DevSecOps解决方案

                                                          Server Atlassian Jira 数据中心版

                                                          软件测试 | Java数据持久化技术

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          软件测试 | Spring Boot的RESTful设计与实现

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          软件测试 | parametrize实现参数化

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          老铁们看过来!2023首场昇腾AI开发者创享日来到“东北黑土地”沈阳

                                                          科技热闻

                                                          2022 IoTDB Summit:Apache IoTDB PMC 张金瑞《为物联网场景优化的时序数据库共识协议》

                                                          Apache IoTDB

                                                          大数据 IoTDB

                                                          软件测试 | 为什么使用Spring Boot

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          4月 · CSM认证周末班【提前报名特惠】“全球金牌课程”CST导师亲授

                                                          ShineScrum

                                                          Hypium框架使能ArkTS应用高效测试

                                                          HarmonyOS开发者

                                                          HarmonyOS

                                                          MongoDB写入数据策略

                                                          NineData

                                                          nosql mongodb Journaling 写入策略 读策略

                                                          软件测试 | python数据持久化技术

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          软件测试 | pytest测试框架

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          软件测试 | YAML是什么?

                                                          测吧(北京)科技有限公司

                                                          测试

                                                          2022 IoTDB Summit:IoTDB PMC 田原《大规模并行处理与边缘计算在 Apache IoTDB 中的实践》

                                                          Apache IoTDB

                                                          数据库 IoTDB

                                                          为AWS北京区管理控制台集成ADFS访问_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章