2017-08-21 3 views
5

Tous les jours.Comment ajouter Azure AD comme IdP fédéré AWS Cognito

J'ai une application Web exécutée avec AWS S3, RDS, Lambda et API Gateway utilisant un pool d'utilisateurs AWS Cognito comme service de connexion. Cela fonctionne bien jusqu'à présent. Mais maintenant je voudrais l'intégrer avec Azure ID.

Est-ce que quelqu'un a une bonne documentation à ce sujet? Je peux seulement trouver la documentation pour l'inverse ou pour l'intégration Azure AD dans AWS Console. La raison pourrait être que cette fonctionnalité est passée de la version bêta à la production il y a quelques semaines.

+0

Il semble que je ne peux pas intégrer AD Azure directement dans AWS Cognto.I peut intégrer un serveur d'annuaire actif dédié comme IdP fédérée, et ce serveur peut utiliser AzureAD/Office365 en tant que connexion unique. – EnlightMe

Répondre

2

Les étapes sont assez longues, mais j'ai créé un tutoriel sur la mise en place. Il existe actuellement un bogue dans la console Web AzureAD qui empêche de modifier l'ID d'application en URN, mais il est possible de contourner ce problème en modifiant le paramètre avec AzureAD powershell.

Voir le blog suivant ici:

https://www.idea11.com.au/how-to-set-up-aws-cognito-federation-office365/