为什么 Google Workspace SCIM 不向 AWS IAM Identity Center 预配组?

问题描述 投票:0回答:1

我在 AWS IAM Identity Center 中成功为来自 Google Workspace 的用户设置了自动配置。不幸的是,群组根本没有同步。

现在,组已映射,如以下屏幕截图所示:

假设群组信息是一个多值SAML属性,当我在官方指南中找到这个要点时,我就失去了希望

目前,SCIM 尚未配置多值属性(例如给定用户的多个电子邮件或电话号码)。尝试使用 SCIM 将多值属性同步到 IAM Identity Center 将失败。为了避免失败,请确保为每个属性仅传递一个值。如果您的用户具有多值属性,请删除或修改 IdP 处 SCIM 中的重复属性映射,以连接到 IAM Identity Center。

这是否意味着组和组成员身份根本无法使用 SCIM 同步到 Identity Center?如果没有,我错过了什么?

提前感谢您的任何建议🙏

amazon-web-services amazon-iam saml google-workspace scim
1个回答
0
投票

AWS 文档 表示不支持:😭

关于群组配置

SCIM 不会自动配置 Google Workspace 群组 可用的。您可以手动创建群组,如下所示:

  • Identity Store AWS CLI 创建组操作
  • 创建组API

您无法在 AWS 管理控制台中手动创建组。

最新问题
© www.soinside.com 2019 - 2024. All rights reserved.