在 IAM 身份中心证书中使用Amazon Toolkit for Visual Studio - Amazon Toolkit for Visual Studio
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 IAM 身份中心证书中使用Amazon Toolkit for Visual Studio

Amazon单点登录 (IAM Identity Center) 是一项基于云的单点登录 (SSO) 服务,可轻松集中管理对所有Amazon账户和云应用程序的 SSO 访问权限。

要连接Amazon IAM Identity Center (successor to Amazon Single Sign-On)(IAM Identity Center),您必须完成以下前提条件:

  • 设置 IAM 身份中心 — 这包括选择您的身份来源和设置 IAM 身份中心对您的Amazon账户的访问权限。有关更多信息,请参阅《Amazon IAM Identity Center (successor to Amazon Single Sign-On) 用户指南》中的入门

为您的Amazon账户设置 IAM Identity Center 后,您可以在credentials文件或config文件中定义一个命名的配置文件,用于检索Amazon账户的临时证书。此配置文件定义指定了 IAM Identity Center 用户门户以及与请求访问的用户关联的Amazon账户和 IAM 角色。

添加 IAM Idity Center 配置文件

以下过程概述了如何将 IAM 身份中心配置文件添加到您的credentialsconfig文件中。

将 IAM 身份中心配置文件添加到您的证书文件中Amazon Toolkit for Visual Studio
  1. 使用您首选的文本编辑器打开存储在<hone-directory>\.aws\credentials文件中的Amazon凭据信息。

  2. credentialsconfig文件下方[default],为已命名的 IAM Identity Center 配置文件添加模板。个人资料示例:

    ... Named profile in credentials file ... [sso-user-1] sso_start_url = https://example.com/start sso_region = us-east-2 sso_account_id = 123456789011 sso_role_name = readOnly region = us-west-2
    重要

    在文件中创建条目时,请勿使用 p rocredentials file 单词。这是因为credentials文件使用的命名格式与config文件不同。profile_仅当在文件中配置命名配置config文件时,才包含前缀单词。

在为您的配置文件分配值时,请注意以下内容:

  • sso_start_url:指向您组织的 IAM 身份中心用户门户的 URL。

  • sso_region:包含您的 IAM 身份中心门户主机的Amazon区域。这可能与稍后在默认region参数中指定的Amazon区域不同。

  • sso_account_id:Amazon账户 ID,其中包含的 IAM 角色具有您希望授予此 IAM 用户的权限。

  • sso_role_name:IAM 角色的名称,用于定义用户在中使用此配置文件通过 IAM Identity Center 获取凭证时的权限。

  • region:此 IAM 身份中心用户登录的默认Amazon区域。

注意

您也可以通过运行aws configure sso命令将启用 IAM Identity CenterAmazon CLI 的配置文件添加到您的配置文件中。运行此命令后,您为 IAM 身份中心起始 URL (sso_start_url) 和托管 IAM 身份中心目录的Amazon区域 (region) 提供值。

有关更多信息,请参阅《Amazon Command Line Interface用户指南》中的 “将Amazon CLI 配置为使用Amazon单点登录”。

使用 IAM Idity Center 登

使用 IAM Identity Center 配置文件登录时,默认浏览器将启动到指定门户。您必须先验证您的 IAM Identity Center 登录名,然后才能访问中的Amazon资源Amazon Toolkit for Visual Studio。如果您的证书过期,则必须重复连接过程才能获得新的临时证书。