Configurer les comptes et les rôles AWS pour la SSO SAML

Pour échanger des données d'authentification et d'autorisation entre Amazon Web Services (AWS) et Okta, vous devez configurer chaque compte AWS pour l'accès SAML.

  1. Configurez Okta en tant que fournisseur d'identité pour le compte AWS. Consultez Configurer Okta en tant que fournisseur d'identité dans un compte AWS.
  2. Ajoutez Okta en tant que source fiable pour les rôles AWS. Consultez Ajouter Okta en tant que source fiable pour les rôles AWS.

  3. Facultatif. Répétez les étapes 1 et 2 pour ajouter les autres comptes et rôles AWS auxquels vous souhaitez que les utilisateurs aient accès.

    Assurez-vous que tous vos comptes utilisent les mêmes métadonnées SAML et qu'ils portent le même nom. Les comptes aux documents de métadonnées ou noms de fournisseur SAML différents ne sont pas accessibles.

Étapes suivantes

Créer des groupes de rôles AWS dans un répertoire externe