Я просматривал документ aws здесь https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp_saml.html
Я могу создать роль с консольным доступом из консоли aws Как мне добиться того же, используя облачную информацию aws.
Я создал cft здесь ниже, но роль не работает, похоже, что он не имеет консольного доступа.
{
"Parameters": {
"SAMLID": {
"Type": "String",
"Description": "SAML IDENTITY PROVIDER ARN"
}
},
"Resources": {
"FullAdminXME": {
"Type": "AWS::IAM::Role",
"Properties": {
"Description" : "SAML Role for Azure AD SSO",
"AssumeRolePolicyDocument": {
"Version": "2012-10-17",
"Statement":
{
"Effect": "Allow",
"Principal": {
"Federated": { "Ref" : "SAMLID" }
},
"Action": "sts:AssumeRoleWithSAML",
"Condition": {
"StringEquals": {
"SAML:aud": "https://signin.aws.amazon.com/saml"
}
}
}
},
"ManagedPolicyArns": [
"arn:aws:iam::aws:policy/AdministratorAccess"
]
}
},