AWS SSOを試してみた

AWS SSOを試してみた:

AWS SSOを試してみました


どんなもの?

AWS accountsやGithub/SalesforceのようなSaaSに対してシングルサインオンを提供するサービスです。


必要なもの

  • AWS Organizations


1. ユーザーとグループを追加する

AWS SSOのコンソールから、ユーザーを作成します。



1_1_user.png




1_2_user.png


次にグループを作成します。



1_3_user.png


最後にグループとユーザーを紐づけます。

※⭕️のチェックを忘れるとグループとユーザーが紐づかないので注意



1_4_user.png



2. AWSアカウントへのシングルサインオンを許可するグループを指定する

許可するAWSアカウントを指定します。



2_1_assign.png


許可するグループを指定します。



2_2_assign.png


アクセス権限セットを作成後、指定します。

ここでは、PowerUserAccessを指定しました。



2_3_assign.png

2_4_assign.png

2_5_assign.png

2_6_assign.png



3. ログインする

招待メールのAccept invitationをクリックすると、パスワード更新画面になるのでパスワードを更新してログインします。



3_2_login.png


AWSのアカウントが選択できるようになっています。



3_3_login.png



雑感

  • Microsoft ADと連携する以外にAWS SSO自体にDirectoryを持てるようになって、少しAzure ADに近づいた感じがします。
  • パスワード認証しかないのかなぁ。普通のIAMユーザのログインはyubikeyに対応しているのに。。。

コメント

このブログの人気の投稿

投稿時間:2021-06-17 22:08:45 RSSフィード2021-06-17 22:00 分まとめ(2089件)

投稿時間:2021-06-20 02:06:12 RSSフィード2021-06-20 02:00 分まとめ(3871件)

投稿時間:2021-06-17 05:05:34 RSSフィード2021-06-17 05:00 分まとめ(1274件)