如何将 AZURE SCIM 连接到 AWS API 网关

问题描述 投票:0回答:1

我目前正在使用 Lambda 授权者配置 AWS API Gateway,以对 Azure SCIM 端点的请求实施速率限制。我的预期流程如此处链接的图表所示: enter image description here

我的目标是使用 Lambda 授权者配置 AWS API Gateway 方法,负责返回名为“usageIdentifierKey”的特定字段。此密钥将用于与 API 网关使用计划关联,使 API 网关能够根据此标识符应用速率限制。

但是,在创建 AWS API Gateway 方法并尝试测试与 Azure SCIM 的连接时,我遇到了问题。显示的错误代码为“SystemForCrossDomainIdentityManagementCredentialValidationUnavailable”。相应的响应内容提供以下消息: 响应内容:{“message”:“''[Redacted]''授权标头中不是有效的键=值对(缺少等号):'Bearer'[Redacted]''。”} enter image description here

参考 Amazon Connect 的自动代理配置中概述的流程。我的目的不是将用户配置到 AWS 中。相反,我专注于对定向到 Azure SCIM 终结点的请求实施速率限制。我的最终目标是检索响应数据并将其转发回 Rails 门户。

我目前正在探索在 AZURE SCIM 和我的 API 网关之间建立连接的可用方法。任何实现这种集成的建议或建议方法将不胜感激。

ruby-on-rails amazon-web-services azure aws-api-gateway scim2
1个回答
0
投票

Azure AD/Entra 预配的凭据验证过程的一部分是执行一些测试操作(所有 GET 调用),以确认凭据有权通过 SCIM 与外部应用程序/目录交互。如果您的 API 网关尚未传递到任何应用程序,这将是一个问题。

我不确定屏幕截图中的错误原因是什么 - 但返回的错误似乎来自 API 网关,并且与 Entra 配置传递的令牌/凭证有关,因此您可能需要开始在那里调查。

© www.soinside.com 2019 - 2024. All rights reserved.