AWS SSO OIDC, AWS IAM Identity Center (eski adıyla AWS Single Sign-On) tarafından sunulan bir OpenID Connect (OIDC) web servisidir. Bu servis, AWS CLI veya native uygulamalar gibi istemcilerin IAM Identity Center'a kayıt olmasını ve kullanıcının kimlik doğrulaması sonrasında erişim token'ı almasını sağlar. OAuth 2.0 Device Authorization Grant standardının yalnızca gerekli kısımlarını uygular ve şu anda yalnızca AWS CLI ile SSO için tasarlanmıştır. Token'lar yalnızca OIDC erişim token'ıdır ve yenileme için kullanıcının yeniden kimlik doğrulaması gerekir. Ayrıca, bu token'lar IAM Identity Center kullanıcısına atanmış tüm AWS hesap yetkilerine erişim sağlar.
Hangi ihtiyaçlarda değerlendirilebilir?
- AWS CLI kullanarak AWS kaynaklarını yöneten geliştiriciler ve DevOps ekipleri
- AWS IAM Identity Center ile merkezi kimlik yönetimi kullanan kuruluşlar
- Native uygulamalarında AWS SSO ile kimlik doğrulama yapmak isteyen yazılım ekipleri
Yaygın kullanım alanları
AWS CLI için Tek Oturum Açma
Kullanıcıların AWS CLI üzerinden IAM Identity Center ile kimlik doğrulayarak geçici erişim token'ları almasını sağlar. Bu, çoklu AWS hesabı yönetimini kolaylaştırır.
Native Uygulama Kimlik Doğrulama
Masaüstü veya mobil uygulamalar, cihaz yetkilendirme akışı ile kullanıcıyı doğrulayıp AWS kaynaklarına erişim için token alabilir.
Merkezi Erişim Yönetimi
IAM Identity Center üzerinden kullanıcıların AWS hesap yetkilerini merkezi olarak yönetmek ve bu yetkilere dayalı token dağıtmak.
İncelenmesi gereken noktalar
- Servis yalnızca OAuth 2.0 Device Authorization Grant akışını destekler; Authorization Code Flow (+PKCE) gibi diğer OIDC akışları henüz desteklenmemektedir.
- Erişim token'ları yenilenemez; süresi dolduğunda kullanıcının yeniden kimlik doğrulaması gerekir.
- Token'lar, kullanıcının tüm AWS hesap yetkilerine erişim sağlar; bu nedenle güvenlik açısından dikkatli yönetilmelidir.
WordPress.org
Kurulum ve geliştirme notları
AWS SSO OIDC API'si, AWS tarafından yönetilen bir servistir. Kurulum gerektirmez; ancak kullanmak için AWS IAM Identity Center'da uygulama kaydı yapılması ve gerekli izinlerin yapılandırılması gerekir. Resmi dokümantasyonda kurulum adımlarına ilişkin ayrıntılı bilgi sağlanmamıştır.
AWS SSO OIDC API'si ile geliştirme yapmak için AWS SDK'larını veya doğrudan REST API çağrılarını kullanabilirsiniz. Resmi dokümantasyonda geliştirme adımlarına ilişkin ayrıntılı bilgi sağlanmamıştır.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, AWS SSO OIDC API'sini mevcut web sistemlerinize entegre etmek için ihtiyaçlarınıza özel çözümler tasarlıyor ve geliştiriyoruz. Kimlik doğrulama akışlarını, token yönetimini ve AWS kaynaklarına güvenli erişimi kapsayan kapsamlı bir planlama ile projenizi hayata geçiriyoruz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
AWS SSO OIDC API'si hangi OAuth akışlarını destekler?
Şu anda yalnızca OAuth 2.0 Device Authorization Grant akışını destekler. Authorization Code Flow (+PKCE) gibi diğer akışlar gelecekte eklenebilir.
Erişim token'ları yenilenebilir mi?
Hayır, servis yalnızca OIDC erişim token'ları üretir ve token yenileme için kullanıcının yeniden kimlik doğrulaması gerekir.
Bu API'yi kullanmak için AWS CLI şart mı?
Hayır, API native uygulamalar tarafından da kullanılabilir. Ancak şu anki uygulama, AWS CLI ile SSO için optimize edilmiştir.