首页 > 解决方案 > 使用 Google Apps 联合单点登录到 AWS

问题描述

在过去的几年里,我们的一切都运行良好,然后在上周我们突然无法使用 Google SSO 登录 AWS。

我们正在再次为用户设置角色(根据https://aws.amazon.com/blogs/security/how-to-set-up-federated-single-sign-on-to-aws-using-google -apps/),但是当我们使用以下调用进入 users.patch(或 users.update)部分时(<role ARN>,<provider ARN> 的值替换为实际...):

  "customSchemas": {
    "SSO": {
      "role": [
        {
          "value": "<role ARN>,<provider ARN>",
          "customType": "iPDA-sysadmin"
        }
      ]
    }
  }
}

我们收到以下错误:

{
  "error": {
    "code": 400,
    "message": "Invalid Input: Bad request for ",
    "errors": [
      {
        "message": "Invalid Input: Bad request for ",
        "domain": "global",
        "reason": "invalid"
      }
    ]
  }
}

任何想法都会很棒......

标签: google-admin-sdkgoogle-ssoaws-sso

解决方案


推荐阅读