Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kredensi Browser SSO OIDC
Browser SSO OIDC adalah plugin otentikasi yang berfungsi dengan. AWS IAM Identity Center Plugin melakukan pendaftaran klien dinamis dengan SSO OIDC, membuka browser default Anda ke URL otorisasi SSO, menerima kode otorisasi melalui server panggilan balik lokal, menukarnya dengan token akses SSO, dan menggunakan token itu untuk mendapatkan kredensi sementara. AWS Plugin menggunakan Kode Otorisasi dengan aliran PKCE.
Untuk informasi tentang mengaktifkan dan menggunakan Pusat Identitas IAM, lihat Langkah 1: Aktifkan Pusat Identitas IAM di Panduan Pengguna.AWS IAM Identity Center
catatan
Plugin ini dirancang untuk lingkungan desktop pengguna tunggal. Di lingkungan bersama seperti Server Terminal Windows atau Layanan Desktop Jarak Jauh, administrator sistem bertanggung jawab untuk menetapkan dan memelihara batas keamanan antar pengguna.
Penyedia kredensil
Penyedia kredensi yang akan digunakan untuk mengautentikasi permintaan ke. AWS Tetapkan nilai parameter ini keBrowserSSOOIDC.
| Nama parameter | Alias | Jenis parameter | Nilai default | Nilai untuk digunakan |
|---|---|---|---|---|
| CredentialsProvider | AWSCredentialsProviderClass (usang) | Diperlukan | none | BrowserSSOOIDC |
URL awal Pusat Identitas IAM
URL untuk portal AWS akses. Tindakan RegisterClientAPI Pusat Identitas IAM menggunakan nilai ini untuk issuerUrl parameter.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| SsoStartUrl | sso_oidc_start_url | Diperlukan | none |
Wilayah Pusat Identitas IAM
Wilayah AWS Tempat IAM Identity Center dikonfigurasi. SSOOIDCClientDan SSOClient gunakan nilai ini untuk region parameter.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| SsoOidcRegion | sso_oidc_wilayah | Diperlukan | none |
account-id
Pengidentifikasi untuk Akun AWS yang ditugaskan ke pengguna. Tindakan GetRoleCredentialsAPI Pusat Identitas IAM menggunakan nilai ini untuk accountId parameter.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| SsoOidcAccountId | sso_oidc_account_id | Diperlukan | none |
Nama peran
Nama ramah dari peran yang diberikan kepada pengguna. Nama yang Anda tentukan untuk set izin ini muncul di portal AWS akses sebagai peran yang tersedia. Tindakan GetRoleCredentialsAPI Pusat Identitas IAM menggunakan nilai ini untuk roleName parameter.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| SsoOidcRoleName | sso_oidc_role_name | Diperlukan | none |
Dengarkan port
Nomor port lokal yang akan digunakan untuk server callback OAuth 2.0. Ini digunakan sebagai URI pengalihan. Anda mungkin perlu mengizinkan daftar port ini di jaringan Anda. URI pengalihan yang dihasilkan default adalahhttp://127.0.0.1:7890/oauth/callback.
Awas
Di lingkungan bersama seperti Server Terminal Windows atau Layanan Desktop Jarak Jauh, port loopback (default: 7890) dibagikan di antara semua pengguna di mesin yang sama. Administrator sistem dapat mengurangi potensi risiko pembajakan port dengan:
-
Mengkonfigurasi nomor port yang berbeda untuk grup pengguna yang berbeda
-
Menggunakan kebijakan keamanan Windows untuk membatasi akses port
-
Menerapkan isolasi jaringan antar sesi pengguna
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| ListenPort | listen_port | Opsional | 7890 |
Batas waktu respons penyedia identitas
Durasi, dalam hitungan detik, sebelum pengemudi berhenti menunggu respons otorisasi SSO. Nilai minimum adalah 60 detik.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| IdpResponseTimeout | idp_response_timeout | Opsional | 120 |
Aktifkan caching token
Saat diaktifkan, memungkinkan token akses SSO yang sama untuk digunakan di seluruh koneksi driver. Ini mencegah alat SQL yang membuat beberapa koneksi driver meluncurkan beberapa jendela browser.
| Nama parameter | Alias | Jenis parameter | Nilai default |
|---|---|---|---|
| EnableTokenCaching | none | Opsional | SALAH |