As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Proteja seus aplicativos com fontes de identidade e tokens
Proteja seus aplicativos rapidamente criando uma fonte de identidade para representar um provedor de identidade externo (IdP) nas Permissões Verificadas da Amazon. As fontes de identidade fornecem informações de um usuário que se autenticou com um IdP que tem uma relação de confiança com seu repositório de políticas. Quando seu aplicativo faz uma solicitação de autorização com um token de uma fonte de identidade, seu repositório de políticas pode tomar decisões de autorização a partir das propriedades do usuário e das permissões de acesso. Você pode adicionar um grupo de usuários do Amazon Cognito ou um IdP personalizado do OpenID Connect (OIDC) como sua fonte de identidade.
Você pode usar os provedores de identidade () do OpenID Connect (OIDC)groups
para um grupo principal e criar políticas que avaliem o controle de acesso baseado em funções (RBAC).
nota
As Permissões Verificadas tomam decisões de autorização com base nas informações de um token de IdP, mas não interagem diretamente com o IdP de forma alguma.
Para ver um step-by-step passo a passo que cria a lógica de autorização para o Amazon API Gateway REST APIs usando um grupo de usuários do Amazon Cognito ou um provedor de identidade OIDC, consulte Autorizar o API Gateway usando APIs Amazon Verified Permissions com o Amazon Cognito ou traga seu próprio provedor de identidade no Blog
Tópicos
Escolhendo o provedor de identidade certo
Embora as Permissões Verificadas funcionem com uma variedade de IdPs, considere o seguinte ao decidir qual delas usar em seu aplicativo:
- Use o Amazon Cognito quando:
-
Você está criando novos aplicativos sem a infraestrutura de identidade existente
Você quer grupos AWS de usuários gerenciados com recursos de segurança integrados
Você precisa de integração com provedores de identidade social
Você quer um gerenciamento simplificado de tokens
- Use os provedores do OIDC quando:
-
Você tem uma infraestrutura de identidade existente (Auth0, Okta, Azure AD)
Você precisa manter o gerenciamento centralizado de usuários
Você tem requisitos de conformidade específicos IdPs