AWSSSO适用于不属于组织的外部客户端AWS账户-最佳实践
创始人
2024-09-27 13:30:29
0

下面是如何为不属于组织的外部客户AWS账户使用AWS SSO的最佳实践:

  1. 在AWS SSO中创建一个称为'ExternalClient”(或任何有意义的名称)的账户。在此账户中,创建一个应用程序程序和一个用户组,用于向外部客户授予登录到AWS账户的权限。

  2. 在此外部客户的AWS账户中创建一个IAM角色并将其与AWS SSO的应用程序程序关联。该角色将允许AWS SSO授予外部客户以AWS账户中创建的身份登录。

  3. 为外部客户提供用于在其AWS账户中创建的IAM用户身份进行登录的凭证。使用以下代码示例在AWS CLI中创建一个临时凭证:

aws sso-login --profile ExternalClient --region us-east-1

其中,'ExternalClient”是在第1步中创建的AWS SSO配置文件的名称,'us-east-1”是配置文件的AWS区域。此命令将生成一个URL,用户将被重定向到此URL以进行身份验证,并生成一个短暂的AWS凭证。将此凭证提供给用户,以允许他们使用AWS SSO登录到其AWS账户。

  1. 为了允许外部客户在其AWS账户中创建IAM用户身份,您还必须启用AWS Organizations成员账户中Amazon SNS主题的访问。使用以下代码示例启用此功能:
aws organizations enable-aws-service-access --service-principal=sns.amazonaws.com

这将启用外部客户在其AWS账户中创建IAM用户身份所需的必要访问权限。

请注意,对于外部客户AWS账户的安全性和控制

相关内容

热门资讯

wepoker透视辅助下载!德... wepoker透视辅助下载!德普之星透视辅助插件(透视)挂-原来关于真的是有挂1)德普之星透视辅助插...
德州透视hhpoker!uup... 德州透视hhpoker!uupoker透视(透视)攻略-确实曝光真的有挂1、玩家可以在德州透视hhp...
wepoker正确养号方法!哈... wepoker正确养号方法!哈糖大菠萝怎么挂(透视)器-竟然专业真的是有挂1、上手简单,内置详细流程...
智星德州插件2024最新版!w... 智星德州插件2024最新版!wepoker破解器(透视)技巧-确实详细是真的挂;1、智星德州插件20...
wepoker网页版透视方法!... wepoker网页版透视方法!We poker辅助器下载(透视)脚本-真是推荐存在有挂wepoker...
wepoker透视方法!哈糖大... wepoker透视方法!哈糖大菠萝软件下载(透视)app-竟然必备是真的挂1、哈糖大菠萝软件下载公共...
约局吧开挂神器是真的吗!wep... 约局吧开挂神器是真的吗!wepoker免费透视脚本(透视)攻略-确实揭露真的是有挂1、每一步都需要思...
hhpoker有透视的吗!we... hhpoker有透视的吗!wejoker辅助脚本(透视)方法-确实必备真的是有挂1、操作简单,无需h...
wepoker有没有挂!hhp... wepoker有没有挂!hhpoker德州牛仔视频(透视)软件-切实揭幕真的有挂1、许多玩家不知道h...
epoker有透视吗!wpk德... epoker有透视吗!wpk德州局透视(透视)神器-总是普及真的有挂1、操作简单,无需epoker有...