ヤマムギ

growing hard days.

*

Organizations組織でAWS SSOを有効にする

      2021/07/05


先日AWS Control Towerで環境を作ったら、自動でAWS SSOができて、どういう設定かよくわからなかったので、別の組織で手動でAWS SSO作って理解してみました。

AWS SSOの有効化

組織のマスターアカウントでAWS SSOを有効にしました。

有効化できました。

IDソースはAWS SSOにしました。

ユーザーの作成

必要な情報を入力して、ユーザーを作成しました。
これは、AWS SSOのユーザーですね。

メールが届いたのでアクティベートしました。

ユーザーのパスワードを設定しました。

一時的な検証とはいえ、一応MFAを設定します。

ちょうどMBPで作業してたので、Apple TouchIDを使用することにしました。

速攻で設定完了しました。
楽ちんですね。
端末が限定されるのが難でしょうか。

アクセス権限セットの作成

SSOでアクセスするアカウントでの権限設定が必要です。

既存の職務権限ポリシーを選択しました。
AWS管理ポリシーが適用されるのでしょうね。

ViewOnlyAccessを選択しました。

アカウントの追加

SSOする先のAWSアカウントとSSOユーザーを紐付けます。

先程作った権限セットも設定します。

SSOしてみる

ユーザーポータルにアプリケーションとしてAWSアカウントが追加されました。
無事シングルサインオンできました。

自動で作成されたIAMロールを使ってマネジメントコンソールにリダイレクトしたようです。
信頼ポリシーにはIDプロバイダが設定されていました。

AWS SSOのSAMLプロバイダが自動で作成されているのですね。
なるほど。納得。


最後までお読みいただきましてありがとうございました!

【PR】 「AWS認定試験対策 AWS クラウドプラクティショナー」という本を書きました。

【PR】 「AWSではじめるLinux入門ガイド」という本を書きました。

【PR】 「ポケットスタディ AWS認定 デベロッパーアソシエイト」という本を書きました。

 - AWS , ,

ad

ad

  関連記事

Amazon API GatewayをLambda(Python)で削除する

やりたいこと 特定のAWSアカウント、特定のリージョン内のAPI Gateway …

Amazon RDS MySQLでCSVをload data するときに「Access denied」発生

超小ネタです。 AWSのデータベースサービスの Amazon RDSのMySQL …

AWS Organizationsからアカウントを新規作成してみて

AWS Organizationsでアカウントを新規作成することがありましたので …

AWSアカウント内のCloudWatchアラームを削除する

やりたいこと 特定アカウント特定リージョン内のCloudWatdchアラームを全 …

AWS Service Catalogチュートリアル

AWS Service Catalog 開始方法のチュートリアルにそってみました …

AWS APIリクエストにPostmanで署名を作成する

新年明けましておめでとうございます! 署名バージョン4 「AWSはマネジメントコ …

Rocket.ChatにAWS Lambda(Python)から投稿する

Rocket.ChatにAPIで投稿するテスト(Postman)をやってみて、使 …

Amazon S3オブエジェクトへのリクエストをCloudTrail, Athenaで識別

こちらCloudTrail を使用した Amazon S3 リクエストの識別に書 …

Redmineの添付ファイルをS3に同期する

RedmineをAWS上で構築するデザインを考えていて、せっかくなので冗長化しよ …

Amazon LinuxにAlfresco Community Editionをインストールする

ダウンロード準備 Alfresco公式サイトで、「エンタープライズコンテンツ管理 …