SAML ile AWS SSO.
Dört adım.
AWS'yi — Identity Center veya eski IAM — on beş dakikadan kısa sürede Monosign ile federasyona alın. Aşağıdaki dört adımı izleyin; ekran görüntüleri ve sürüme özel notlar için tam rehbere geçin.
- SAML 2.0
- AWS Identity Center + IAM
- ~6 dakikalık okuma
Sıfırdan AWS konsolu girişine.
Genel hatlarıyla akış. Her düğmenin ekran görüntüsü dokümanlarda.
- 01
AWS'yi Monosign'da SAML servis sağlayıcısı olarak kaydedin
Monosign yönetim konsolunda AWS için yeni bir SAML sağlayıcısı oluşturun. Audience URI değerini urn:amazon:webservices olarak ayarlayın ve Monosign'ın SAML metadata dosyasını indirin — bir sonraki adımda AWS'ye vereceksiniz.
İpucu — Yeni kurulumlar için Identity Center'ı (modern AWS SSO) kullanın; eski IAM federasyon yolu hâlâ çalışır ancak bakım modundadır. - 02
AWS'yi Monosign'a IdP olarak güvenecek şekilde yapılandırın
AWS IAM Identity Center'da (IAM federasyonu için IAM > Identity providers) Monosign'ın metadata XML dosyasını içe aktarın. AWS güven ilişkisini ve rol eşleme yüzeyini oluşturur.
- 03
Rolleri Monosign gruplarına eşleyin
AWS tarafında bir SAML rolü ekleyin ve bu rolü hangi Monosign gruplarının üstlenebileceğini tanımlayın. Monosign tarafında, AWS'nin assertion içinde beklediği SAML öznitelik eşlemelerini (Role, RoleSessionName) ekleyin.
İpucu — Hesap sayınız arttıkça matrisin okunabilir kalması için her AWS rolüne tek bir Monosign grubu bağlayın. - 04
Uçtan uca test edin
Bir test kullanıcısıyla oturum açın, Monosign'daki AWS kutucuğuna tıklayın ve assertion'ın sizi beklenen yetkilerle AWS konsoluna götürdüğünü doğrulayın. Test kullanıcısı uçtan uca çalıştıktan sonra daha geniş gruplara yayın.
Eksiksiz rehber — tüm ekran görüntüleri, tüm parametreler ve sürüme özel notlarla — yardım merkezimizde.
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.