В настоящее время мы планируем использовать интерфейс командной строки AWS для различных вариантов использования.Как архитектор I & AM я хотел бы использовать существующие учетные данные Active Directory, а не создавать новых пользователей и ключей IAM.
У нас также есть ADFS и на основе примеров , приведенных для ADFSБлагодаря интеграции с AWS CLI я смог создать примеры сценариев PowerShell, Python и Java для использования учетных данных AD и использования AWS STS для создания временных учетных данных.Работает нормально.Однако я сталкиваюсь с проблемами, чтобы наши команды разработчиков поняли преимущества использования аутентификации на основе SAML вместо постоянных ключей в CLI AWS.
Коллеги-архитекторы и разработчики, я хотел бы услышать от вас, как у васвнедрил аутентификацию CLI AWS в вашей организации.