[Tips] Microsoft Active DirectoryによるSSO


オンプレミスにあるMicrosoft Active Directoryを使用して、AWSマネジメントコンソールにもアクセスできるようにする方法

  1. オンプレミスのSAML2.0準拠のIDプロバイダを使用して認証
  2. STSを使用してAWSマネジメントコンソールへの一時的な資格情報を取得
  3. AWSシングルサインオンエンドポイントを介して、AWSマネジメントコンソールへのフェデレーションアクセスを行う

メモ

  • OAuth2.0は、FacebookやGoogleなど、パブリックIPプロバイダーとのWeb Identity Federationで使用する
  • AssumeRoleWithWebIdentityは、Web Identity Federation向けのSTS

このブログの人気の投稿

無料で使えるWeb版ホワイトボード「Google Jamboard」の使い方おさらい

GitLabで、認証なしにPrivateリポジトリのコードをgit cloneさせる方法

モンテカルロ法によるゲーム戦略の進化