首页 > 解决方案 > AWS Cognito 多个 SAML 提供商

问题描述

我似乎无法从 SO、互联网或 AWS 文档中得到关于 AWS Cognito 中对多个 SAML(或 OIDC)IdP 的支持的直接答案。

我们有一种情况,我们可能需要在单个 Cognito 实例上将多个 IdP 与 SAML 一起使用。如果这是项目需要知道的问题。

标签: amazon-cognito

解决方案


Cognito 可以很容易地处理多个 SAML 提供程序。当用户登录时,他们必须选择哪个 SAML 提供者,并且他们的用户将只与该提供者相关联(而不是多个)。

在 Cognito 用户池控制台中,转到 Federation -> Identity Providers -> SAML 您可以在此处添加每个提供程序。

如果您使用 Cognito 托管的 UI 进行登录,则可以在多个 IDP 之间进行选择。如果您正在构建自定义 UI,则需要确保处理该逻辑。

控制台中的 Cognito SAML 提供程序配置


推荐阅读