2017-08-21 1 views
0

Ich bin verwirrt, wie man einfach einen @ example.com Mitarbeiter authentifiziert, um Zugang zu einem internen Service https://stage.example.com zu erlauben. Die Benutzererfahrung, die ich möchte; Der Mitarbeiter muss auf die Schaltfläche "Mit Google anmelden" klicken (vorzugsweise wird der Benutzer automatisch angemeldet) und hat sofort Zugriff auf seine Login-E-Mail.Wie kann ein AWS-Service auf die Nutzer eines Unternehmens beschränkt werden, die von der Google Suite verwaltet werden?

Was muss ich implementieren?

Grundsätzlich möchte ich weg von doppelten Benutzer in AWS IAM. Wir wollen die kanonische Quelle des Anwender im Unternehmen als https://admin.google.com/AdminHome#UserList

Die Idee dahinter ist, wenn die Mitarbeiter das Unternehmen verlassen, wird der Ex-Mitarbeiter entfernt und den Zugang zu https://stage.spuul.com & solche internen Diensten abgezogen werden.

Antwort

0

AWS einen Schritt für Schritt Dokumentation hat erklärt, das Setup hier AWS & Google Apps Federation

SAML ist, was Sie

+0

Whoa einrichten müssen, ist dies eine erstaunlich lange und komplexe Führung. Gibt es keinen einfacheren Weg? Ich verstehe immer noch nicht ganz, wie der Login-Prozess für den Google Suite-Nutzer unter https://stage.example.com aussieht. Was implementiert das Login-Formular? – hendry

Verwandte Themen