Identity Provider (IdP) — это критически важный мост, который устанавливает доверенную аутентификацию между AWS и внешними системами управления идентификацией, например корпоративными окружениями Active Directory (AD).
Основное назначение — включить федеративное управление идентификацией, позволяя пользователям аутентифицироваться с помощью существующих корпоративных учётных данных вместо создания отдельных AWS-аккаунтов. Это исключает необходимость дублировать управление пользователями во всех системах.
При внедрении федеративного доступа:
отношение доверия с IdPIdentity Provider устанавливает явное отношение доверия с AWS путём обмена метаданными безопасности. Это доверие гарантирует, что AWS распознаёт и принимает запросы аутентификации от IdP, позволяя пользователям безопасно получать доступ к ресурсам AWS через федеративные роли.
Identity Provider устанавливает отношение доверия с AWS, обмениваясь метаданными безопасности, что позволяет AWS распознавать и принимать утверждения об аутентификации от IdP.
Новый — ещё не проверен сообществом
Вы