我在 AWS IAM Identity Center 中成功为来自 Google Workspace 的用户设置了自动配置。不幸的是,群组根本没有同步。
现在,组已映射,如以下屏幕截图所示:
假设群组信息是一个多值SAML属性,当我在官方指南中找到这个要点时,我就失去了希望:
目前,SCIM 尚未配置多值属性(例如给定用户的多个电子邮件或电话号码)。尝试使用 SCIM 将多值属性同步到 IAM Identity Center 将失败。为了避免失败,请确保为每个属性仅传递一个值。如果您的用户具有多值属性,请删除或修改 IdP 处 SCIM 中的重复属性映射,以连接到 IAM Identity Center。
这是否意味着组和组成员身份根本无法使用 SCIM 同步到 Identity Center?如果没有,我错过了什么?
提前感谢您的任何建议🙏
AWS 文档 表示不支持:😭
关于群组配置
SCIM 不会自动配置 Google Workspace 群组 可用的。您可以手动创建群组,如下所示:
- Identity Store AWS CLI 创建组操作
- 创建组API
您无法在 AWS 管理控制台中手动创建组。