Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
L'endpoint dell'asserzione IdP SAML
/saml2/idpresponseRiceve asserzioni SAML. In service-provider-initiated (SP-initiated) sign-in, l'applicazione non interagisce direttamente con questo endpoint: il tuo provider di identità (IdP) SAML 2.0 reindirizza l'utente qui con la sua risposta SAML. Per l' SP-initiated accesso, configura il tuo IdP con il percorso del tuo URL come assertion consumer service (ACS). saml2/idpresponse Per ulteriori informazioni sull'avvio della sessione, vedere. Avvio della sessione SAML nei bacini d'utenza di Amazon Cognito
Al IdP-initiated momento dell'accesso, richiama le richieste a questo endpoint nell'applicazione dopo aver effettuato l'accesso come utente con il tuo provider SAML 2.0. Gli utenti accedono con il tuo IdP nel loro browser, quindi l'applicazione raccoglie l'asserzione SAML e la invia a questo endpoint. È necessario inviare le asserzioni SAML nel corpo di una richiesta tramite HTTPS. HTTP
POST Il corpo della POST richiesta deve essere un SAMLResponse parametro e un Relaystate parametro. Per ulteriori informazioni, consulta Implementa l' IdP-initiated accesso SAML.
L'saml2/idpresponseendpoint può accettare asserzioni SAML con una lunghezza massima di 100.000 caratteri.
POST/saml2/idpresponse
Per utilizzare l'/saml2/idpresponseendpoint in un IdP-initiated accesso, genera una richiesta POST con parametri che forniscano al pool di utenti informazioni sulla sessione dell'utente.
-
Il client dell'app a cui vogliono accedere.
-
L'URL di callback a cui vogliono accedere.
-
Gli ambiti OAuth 2.0 che vogliono richiedere nel token di accesso dell'utente.
-
L'IdP che ha avviato la richiesta di accesso.
IdP-initiated parametri del corpo della richiesta
- risposta SAML
-
Un'asserzione Base64-encoded SAML di un IdP associata a un client di app valido e a una configurazione IdP nel tuo pool di utenti.
- RelayState
-
Un
RelayStateparametro contiene i parametri di richiesta che altrimenti passeresti all'endpoint.oauth2/authorizePer ulteriori informazioni su questi parametri, consulta Endpoint Authorize.- response_type
-
Il tipo di concessione OAuth 2.0.
- client_id
-
L'ID del client dell'applicazione.
- redirect_uri
-
L'URL a cui il server di autenticazione reindirizza il browser una volta che Amazon Cognito concede l'autorizzazione all'utente.
- identity_provider
-
Il nome del provider di identità a cui desideri reindirizzare l'utente.
- idp_identifier
-
L'identificatore del provider di identità a cui desideri reindirizzare l'utente.
- scope
-
Gli ambiti OAuth 2.0 che desideri che l'utente richieda al server di autorizzazione.
Richieste di esempio con risposte positive
Esempio: richiesta POST
La seguente richiesta riguarda la concessione di un codice di autorizzazione per un utente da IdP MySAMLIdP nel client 1example23456789 dell'app. L'utente reindirizza a https://www.example.com con il proprio codice di autorizzazione, che può essere scambiato con token che includono un token di accesso con gli ambiti OAuth 2.0, e. openid email phone
POST /saml2/idpresponse HTTP/1.1 User-Agent:USER_AGENTAccept: */* Host:example.auth.us-east-1.amazoncognito.comContent-Type: application/x-www-form-urlencoded SAMLResponse=[Base64-encoded SAML assertion]&RelayState=identity_provider%3DMySAMLIdP%26client_id%3D1example23456789%26redirect_uri%3Dhttps%3A%2F%2Fwww.example.com%26response_type%3Dcode%26scope%3Demail%2Bopenid%2Bphone
Esempio: risposta
Di seguito è riportata la risposta alla richiesta precedente.
HTTP/1.1 302 Found Date: Wed, 06 Dec 2023 00:15:29 GMT Content-Length: 0 x-amz-cognito-request-id: 8aba6eb5-fb54-4bc6-9368-c3878434f0fb Location:https://www.example.com?code=[Authorization code]