码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 将 AWS IAM Identity Center (SSO) SAML 与 Amazon OpenSearch Dashboard集成


    Amazon OpenSearch

    Amazon OpenSearch Service 是一项 AWS 托管服务,可以让您运行和扩展 OpenSearch 集群,而不必担心管理、监控和维护您的基础设施,或者不必在操作 OpenSearch 集群方面积累深入的专业知识。

    基于 SAML 的 OpenSearch Dashboards 联盟将利用任何现有的身份提供商 (IdP) 来启用单点登录。可以为您提供细粒度的访问控制,以及搜索数据和构建可视化的能力。

    Amazon OpenSearch 支持使用 SAML 2.0 标准的提供商,例如 AWS IAM Identity Center (AWS SSO)、Auth0、Okta、Keycloak、Active Directory Federation Services (AD FS) 和 Ping Identity (PingID)。

    在本文中,我将介绍如何将 AWS IAM Identity Center 与 Opensearch 集成。

    认证流程:

    在这里插入图片描述

    1. 用户打开浏览器窗口并导航到 OpenSearch 仪表板
    2. OpenSearch 服务生成 SAML 身份验证请求
    3. OpenSearch 服务将请求重定向回浏览器
    4. 浏览器重定向到 IAM 身份中心 URL
    5. AWS IAM 身份中心解析 SAML 请求、验证用户身份并生成 SAML 响应
    6. AWS IAM 身份中心向浏览器返回编码的 SAML 响应
    7. 浏览器将 SAML 响应发送回 OpenSearch 服务断言消费者服务 (ACS) URL<
  • 相关阅读:
    FlaskUser type object ‘User‘ has no attribute ‘get_user_by_token‘
    字符串反转
    如何用JavaScript完美地区分双击和单击事件
    【腾讯云 Cloud Studio 实战训练营】使用云IDEA,快速构建React完成点餐H5页面
    PHP+Nginx配置备忘
    面试准备-设计模式-待更新
    npm config set registry切换npm镜像源
    LVM使用与管理
    微软 AutoML 框架之 FLAML | 环境配置、安装、分类/回归测试
    遵循开源软件安全路线图
  • 原文地址:https://blog.csdn.net/qq_35031937/article/details/128076443
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号