Czy można to zrobić za http://aws.amazon.com
używając saml?Czy można zrobić sso dla http://aws.amazon.com używając saml?
Odpowiedz
AWS teraz supports SAML od listopada 2013.
Jesteśmy podekscytowani ogłosić my poszerzyliśmy naszą federacji tożsamości do obejmować wsparcie dla Security Assertion Markup Language (SAML) 2.0 otwarty standard używany przez wielu dostawców tożsamości. Nowa funkcja umożliwia stowarzyszone logowanie jednokrotne lub SSO, umożliwiając użytkownikom logowanie się do konsoli AWS Management lub wykonywanie programowych wywołań interfejsów API AWS przez przy użyciu asercji od dostawcy tożsamości zgodnego z SAML, takiego jak Shibboleth i Windows Usługi federacyjne Active Directory.
Więcej szczegółów na tym blogu: AWS Identity and Access Management Using SAML
To nie jest możliwe. Nie obsługują protokołu SAML ani OAuth. Dla odniesienia
http://aws.amazon.com/iam/faqs/#Do_you_support_SAML_or_OAuth
UPDATE wrz 3, 2014
Obecnie obsługuje ...
Jeśli chcesz tylko SSO niezależnie od protokołu, potem AWS oferują rolkę "własne" rozwiązanie SSO do uwierzytelniania konsoli zarządzania; http://aws.typepad.com/aws/2012/01/identity-federation-to-aws-management-console.html
przynajmniej wygląda na to, że są otwarci na to robić w przyszłości, saml byłoby idealne dla naszego org – Scott
To jest teraz obsługiwana w listopadzie 2013 r – GalacticJello
Wow, to wspaniale. Możesz podać jakieś odniesienie. – pinku