View a markdown version of this page

Configurazione del tuo provider di identità SAML di terze parti - Amazon Cognito

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione del tuo provider di identità SAML di terze parti

Quando desideri aggiungere un provider di identità SAML (IdP) al tuo pool di utenti, devi apportare alcuni aggiornamenti di configurazione nell'interfaccia di gestione del tuo IdP. Questa sezione descrive come formattare i valori da fornire al tuo IdP. Puoi anche scoprire come recuperare il documento di metadati con URL statico o attivo che identifica l'IdP e le relative attestazioni SAML nel tuo pool di utenti.

Per configurare soluzioni di provider di identità (IdP) SAML 2.0 di terze parti in modo che funzionino con la federazione per i pool di utenti di Amazon Cognito, devi configurare il tuo IdP SAML in modo che reindirizzi al seguente URL Assertion Consumer Service (ACS):. https://mydomain.auth.us-east-1.amazoncognito.com/saml2/idpresponse Se il tuo pool di utenti ha un dominio Amazon Cognito, puoi trovare il percorso del dominio del pool di utenti nel menu Dominio del tuo pool di utenti nella console Amazon Cognito. https://console.aws.amazon.com/cognito/home

Alcuni SAML IdPs richiedono che tu fornisca nel urn modulo, chiamato anche URI del pubblico o ID dell'entità SP. urn:amazon:cognito:sp:us-east-1_EXAMPLE Puoi trovare l'ID del tuo pool di utenti in Panoramica del pool di utenti nella console Amazon Cognito.

Devi inoltre configurare il tuo IdP SAML per fornire valori per tutti gli attributi che hai designato come attributi obbligatori nel tuo pool di utenti. In genere, email è un attributo obbligatorio per i pool di utenti, nel qual caso l'IdP SAML deve fornire una email qualche forma di attestazione nella propria asserzione SAML ed è necessario mappare l'attestazione all'attributo di quel provider.

Le seguenti informazioni di configurazione per soluzioni IdP SAML 2.0 di terze parti sono un buon punto di partenza per configurare la federazione con i pool di utenti di Amazon Cognito. Per le informazioni più aggiornate, consulta direttamente la documentazione del tuo provider.

Per firmare le richieste SAML, devi configurare il tuo IdP in modo che consideri attendibili le richieste firmate dal certificato di firma del tuo pool di utenti. Per accettare risposte SAML crittografate, devi configurare il tuo IdP in modo da crittografare tutte le risposte SAML al tuo pool di utenti. Il tuo provider disporrà della documentazione sulla configurazione di queste funzionalità. Per un esempio di Microsoft, vedi Configurare la crittografia dei token SAML di Microsoft Entra.

Nota

Amazon Cognito richiede solo il documento di metadati del tuo provider di identità. Il tuo provider potrebbe anche offrire informazioni di configurazione personalizzate per la federazione SAML 2.0 con IAM o. Centro identità AWS IAM Per scoprire come configurare l'integrazione con Amazon Cognito, cerca le indicazioni generali per recuperare il documento di metadati e gestire il resto della configurazione nel tuo pool di utenti.