当前位置: 首页 > 知识库问答 >
问题:

找不到AWS标识池的规则设置

金成济
2023-03-14

https://docs.aws.amazon.com/cognito/latest/developerguide/role-based-access-control.html#using-rules-to-assign-roles-to-user

如文件所述:

规则按顺序计算,并使用第一个匹配规则的IAM角色,除非指定CustomRoleArn来重写顺序。有关Amazon Cognito用户池中用户属性的更多信息,请参见配置用户池属性。

我是不是看错文件了?或者这是一个未交付的特性还是什么?

共有1个答案

呼延高超
2023-03-14

事实证明,使用Cognito标识池的自定义角色仅适用于Cognito用户池

用户池只能与外部SAML IDP(而不是JWT)集成,所以我认为不可能使用标识池对JWT承载进行访问控制

我想我们可以为多个IAM角色创建多个标识池,并从IDP进行访问控制,即使这样,我们也必须为多个标识池创建多个IDP客户端

 类似资料:
  • 问题内容: 我试图在程序中包含以下代码,但将出现错误(“ inet_pton”:未找到标识符)。 输出量 包括标题 任何帮助都可能会丢失一些标头或lib。 问题答案: 功能 在头文件中声明: 如果是Windows(Vista或更高版本),则有此ANSI版本的Winsock类似物: 尝试 添加Ws2_32.lib

  • 我有一个混合移动应用程序使用AWS Javascript SDK与Amazon Cognito集成,使用Cognito用户池作为身份提供者。很管用。 我需要使用AWS API遍历数据以生成报告。一个关键部分是列出哪个用户(显示他们的用户名)与哪些项(与他们的认知身份相关联)相关联。

  • 我们正在研究为我们的应用程序使用用户池。我想用REST的方式来尝试API。https://docs.aws.amazon.com/cognito-user-identity-pools/lates/apireference/welcome.html中的文档不像其他文档那样有请求和响应示例。寻找SignUp、ResendConfirmationCode、ChangePassword和ConfirmS

  • 我创建了具有以下事件模式的CloudWatch规则: 其思想是,每当集群的状态发生变化时,它都会调用lambda函数。 现在的问题是,当它调用lambda函数时,会出现以下错误: 带代码: 那么,我应该使用哪个类来解析CloudWatch规则事件? 谢谢你。

  • 我有一个AWS AppSync API,它使用IAM角色进行身份验证。我正在使用Amplify GraphQL客户端连接到AppSync服务器。下图描述了获取IAM凭据所需的步骤,我假设Amplify能够执行这些步骤。但是,我找不到任何关于如何建立工作示例的文档。 请注意,我直接使用Cognito用户池进行身份验证,而不是像Google或Facebook这样的外部提供商。 到目前为止,我能够对用户

  • 我正在尝试以编程方式获取Azure数据工厂的托管标识对象(使用Python)。 为此,我遵循以下步骤: 在Azure Active Directory中注册应用程序以获取客户端ID、添加客户端机密、租户ID、范围 如链接中提供:https://docs.microsoft.com/en-us/azure/data-factory/data-factory-service-identity 完成这些