AWS Cognito - создавать группы из ADFS - PullRequest
2 голосов
/ 19 марта 2019

Приложение взаимодействует (через протокол Open ID Connect) с AWS Cognito, который подключен к ADFS (связь через SAML).По сути, Cognito «проксирует» сервер ADFS.

ADFS содержит сопоставление групп, которое требуется приложению, и я хотел бы отобразить эти группы в приложении (как получено свойством cognito:groups из ID-token.

В настройке AWS Cognito User Pool я не вижу способа сопоставить группы ADFS с группами Cognito - нужно ли полагаться на пользовательский атрибут для моего пула пользователей, который я могу сопоставить сADFS-свойство, или мне не хватает какой-то части конфигурации, которая позволяет Cognito создавать новые группы на лету и автоматически назначать пользователей группам в Cognito?

edit: уточнить, возможно ли этонастроить Cognito для добавления / создания групп (не как настраиваемое свойство, а как фактические управляемые группы Cognito) при импорте пользователей?

1 Ответ

0 голосов
/ 19 марта 2019

Как настроить ADFS с Cognito описано в по этой ссылке . Раздел, отвечающий на ваш вопрос, является отображением в шаге 4, пункт 5. Я копирую соответствующий текст ниже:

Choose Attribute mapping. These mappings map the claims from the SAML assertion from AD FS to the user pool attributes.

Убедитесь, что ADFS отправляет группы в утверждениях. Для настройки стороны ADFS для групп эта ссылка может быть полезна.

Вы можете отлаживать поток с помощью SAML-tracer плагина в Firefox.

...