安全最佳实践-个人博客
Ctrlk
  • 首页概览
  • Multiple Accounts 多账号管理
  • 1. IAM 身份识别与访问控制
    • 新手起步
    • 多因素认证MFA启用计划
    • ABAC权限控制方式
    • Privileged Access Management 特权访问管理
    • Data Perimeters 数据防护边界
    • Workforce Identity Integration 单点登录
    • AWS认证和授权:IAM最佳实践
    • IAM相关的开源解决方案
    • 目录服务AWS Directory Service
    • CIAM,即客户身份和访问管理(Customer Identity and Access Management)
      • APP认证系统:Amazon Cognito最佳实践
        • 通过简单的登录注册APP学习SAML和OAuth
        • 基本概念
        • machine-to-machine authorization
        • 高级安全功能
        • 与IAM Identity Center结合
        • 如何在 Amazon Cognito 中使用 OAuth 2.0:了解不同的 OAuth 2.0 授权
        • SaaS authentication: Identity management with Amazon Cognito user pools
        • Adding threat detection to custom authentication flow with Amazon Cognito advanced security features
      • APP授权系统:Amazon Verified Permissions最佳实践
    • AWS EKS Access Management
  • 2. 基础架构安全
  • 3. 数据保护
  • 4. 日志与监控
  • 5. 事件响应
  • 安全合规
  • 安全产品成本估算
  • 📑安全体系建设
    • 风险管理
    • 事件管理/ 安全事件应急响应
    • 安全价值衡量指标与展现
由 GitBook 提供支持
在本页
  1. 1. IAM 身份识别与访问控制
  2. CIAM,即客户身份和访问管理(Customer Identity and Access Management)
  3. APP认证系统:Amazon Cognito最佳实践

与IAM Identity Center结合

IAM Identity Center作为IdP,Cognito作为SP,使用SAML协议进行联合登录。用户和安全凭据保存在IAM Identity Center,负责验证登录的用户。

参考资料

1-https://repost.aws/zh-Hans/knowledge-center/cognito-user-pool-iam-integration

2-https://aws.amazon.com/blogs/security/how-to-set-up-saml-federation-in-amazon-cognito-using-idp-initiated-single-sign-on-request-signing-and-encrypted-assertions/

上一页高级安全功能下一页APP授权系统:Amazon Verified Permissions最佳实践

最后更新于1年前