Spec-Zone.ru › AWS CLI v2

[ aws ]

sso-oidc

Описание

IAM Identity Center OpenID Connect (OIDC) — это веб-сервис, который позволяет клиенту (такому как CLI или нативное приложение) зарегистрироваться в IAM Identity Center. Сервис также позволяет клиенту получить токен доступа пользователя после успешной аутентификации и авторизации в IAM Identity Center.

API-пространства имён

IAM Identity Center использует API-пространства имён sso и identitystore. IAM Identity Center OpenID Connect использует пространство имён sso-oidc.

Рекомендации по использованию данного руководства

Перед началом работы с этим руководством мы рекомендуем ознакомиться с важными сведениями о работе сервиса IAM Identity Center OIDC.

  • Сервис IAM Identity Center OIDC в настоящее время реализует только те части стандарта OAuth 2.0 Device Authorization Grant (https://tools.ietf.org/html/rfc8628), которые необходимы для включения аутентификации с однократным входом (SSO) с CLI.
  • В более старых версиях CLI сервис генерирует только токены доступа OIDC, поэтому для получения нового токена пользователи должны явно повторно пройти аутентификацию. Для доступа к потоку OIDC, который поддерживает обновление токенов и не требует повторной аутентификации, обновите до последней версии CLI (1.27.10 для CLI V1 и 2.9.0 для CLI V2) с поддержкой обновления токенов OIDC и настраиваемой продолжительности сеансов IAM Identity Center. Дополнительную информацию можно найти в разделе Настройка продолжительности сеанса портала доступа Amazon Web Services.
  • Токены доступа, предоставляемые этим сервисом, предоставляют доступ ко всем правам доступа к аккаунтам Amazon Web Services, назначенным пользователю IAM Identity Center, а не только к конкретному приложению.
  • В этом руководстве не описан механизм преобразования токена доступа в учетные данные Amazon Web Services Auth («sigv4») для использования с защищенными IAM конечными точками Amazon Web Services. Дополнительную информацию см. в разделе GetRoleCredentials в руководстве по API портала IAM Identity Center.

Для получения общей информации о IAM Identity Center см. раздел Что такое IAM Identity Center? в руководстве пользователя IAM Identity Center.

Доступные команды

  • create-token
  • create-token-with-iam
  • register-client
  • start-device-authorization

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API