[ aws ]
sso-oidc
Описание
IAM Identity Center OpenID Connect (OIDC) — это веб-сервис, который позволяет клиенту (такому как CLI или нативное приложение) зарегистрироваться в IAM Identity Center. Сервис также позволяет клиенту получить токен доступа пользователя после успешной аутентификации и авторизации в IAM Identity Center.
IAM Identity Center использует API-пространства имён sso и identitystore. IAM Identity Center OpenID Connect использует пространство имён sso-oidc.
Перед началом работы с этим руководством мы рекомендуем ознакомиться с важными сведениями о работе сервиса IAM Identity Center OIDC.
- Сервис IAM Identity Center OIDC в настоящее время реализует только те части стандарта OAuth 2.0 Device Authorization Grant (https://tools.ietf.org/html/rfc8628), которые необходимы для включения аутентификации с однократным входом (SSO) с CLI.
- В более старых версиях CLI сервис генерирует только токены доступа OIDC, поэтому для получения нового токена пользователи должны явно повторно пройти аутентификацию. Для доступа к потоку OIDC, который поддерживает обновление токенов и не требует повторной аутентификации, обновите до последней версии CLI (1.27.10 для CLI V1 и 2.9.0 для CLI V2) с поддержкой обновления токенов OIDC и настраиваемой продолжительности сеансов IAM Identity Center. Дополнительную информацию можно найти в разделе Настройка продолжительности сеанса портала доступа Amazon Web Services.
- Токены доступа, предоставляемые этим сервисом, предоставляют доступ ко всем правам доступа к аккаунтам Amazon Web Services, назначенным пользователю IAM Identity Center, а не только к конкретному приложению.
- В этом руководстве не описан механизм преобразования токена доступа в учетные данные Amazon Web Services Auth («sigv4») для использования с защищенными IAM конечными точками Amazon Web Services. Дополнительную информацию см. в разделе GetRoleCredentials в руководстве по API портала IAM Identity Center.
Для получения общей информации о IAM Identity Center см. раздел Что такое IAM Identity Center? в руководстве пользователя IAM Identity Center.
Доступные команды
© Copyright 2025, Amazon Web Services. Created using Sphinx.