Autenticazione quando si utilizza l'API/CLI AMS - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autenticazione quando si utilizza l'API/CLI AMS

Quando utilizzi l'API/CLI AMS, devi autenticarti con credenziali temporanee. Per richiedere credenziali di sicurezza temporanee per utenti federati GetFederationTokenAssumeRole, chiama AssumeRoleWithSAML o AssumeRoleWithWebIdentityAWS Security Token Service (STS). APIs

Una scelta comune è SAML. Dopo la configurazione, aggiungi un argomento a ogni operazione che chiami. Ad esempio: aws --profile saml amscm list-change-type-categories.

Una scorciatoia per i profili SAML 2.0 consiste nell'impostare la variabile di profilo all'inizio di ogni API/CLI comando set AWS_DEFAULT_PROFILE=saml (per Windows; per Linux lo sarebbeexport AWS_DEFAULT_PROFILE=saml). Per informazioni sull'impostazione delle variabili di ambiente CLI, consulta Configurazione dell'interfaccia a riga di comando AWS, Variabili di ambiente.