Web Yazılım Entegrasyonu

AWS SSO OIDC

AWS SSO OIDC, AWS IAM Identity Center'ın OpenID Connect tabanlı kimlik doğrulama servisidir. OAuth 2.0 Device Authorization Grant standardını kullanarak AWS CLI ve native uygulamalar için tek oturum açma (SSO) sağlar. Bu API, kullanıcı erişim token'larının alınmasını ve yönetilmesini kolaylaştırır.

WhatsApp’tan görüşelim
AWS SSO OIDC API entegrasyonu ve kimlik doğrulama akışı
Güncel sürüm2019-06-10

AWS SSO OIDC, AWS IAM Identity Center (eski adıyla AWS Single Sign-On) tarafından sunulan bir OpenID Connect (OIDC) web servisidir. Bu servis, AWS CLI veya native uygulamalar gibi istemcilerin IAM Identity Center'a kayıt olmasını ve kullanıcının kimlik doğrulaması sonrasında erişim token'ı almasını sağlar. OAuth 2.0 Device Authorization Grant standardının yalnızca gerekli kısımlarını uygular ve şu anda yalnızca AWS CLI ile SSO için tasarlanmıştır. Token'lar yalnızca OIDC erişim token'ıdır ve yenileme için kullanıcının yeniden kimlik doğrulaması gerekir. Ayrıca, bu token'lar IAM Identity Center kullanıcısına atanmış tüm AWS hesap yetkilerine erişim sağlar.

Hangi ihtiyaçlarda değerlendirilebilir?

  • AWS CLI kullanarak AWS kaynaklarını yöneten geliştiriciler ve DevOps ekipleri
  • AWS IAM Identity Center ile merkezi kimlik yönetimi kullanan kuruluşlar
  • Native uygulamalarında AWS SSO ile kimlik doğrulama yapmak isteyen yazılım ekipleri

Yaygın kullanım alanları

AWS CLI için Tek Oturum Açma

Kullanıcıların AWS CLI üzerinden IAM Identity Center ile kimlik doğrulayarak geçici erişim token'ları almasını sağlar. Bu, çoklu AWS hesabı yönetimini kolaylaştırır.

Native Uygulama Kimlik Doğrulama

Masaüstü veya mobil uygulamalar, cihaz yetkilendirme akışı ile kullanıcıyı doğrulayıp AWS kaynaklarına erişim için token alabilir.

Merkezi Erişim Yönetimi

IAM Identity Center üzerinden kullanıcıların AWS hesap yetkilerini merkezi olarak yönetmek ve bu yetkilere dayalı token dağıtmak.

İncelenmesi gereken noktalar

  • Servis yalnızca OAuth 2.0 Device Authorization Grant akışını destekler; Authorization Code Flow (+PKCE) gibi diğer OIDC akışları henüz desteklenmemektedir.
  • Erişim token'ları yenilenemez; süresi dolduğunda kullanıcının yeniden kimlik doğrulaması gerekir.
  • Token'lar, kullanıcının tüm AWS hesap yetkilerine erişim sağlar; bu nedenle güvenlik açısından dikkatli yönetilmelidir.

WordPress.org

Kurulum ve geliştirme notları

AWS SSO OIDC API'si, AWS tarafından yönetilen bir servistir. Kurulum gerektirmez; ancak kullanmak için AWS IAM Identity Center'da uygulama kaydı yapılması ve gerekli izinlerin yapılandırılması gerekir. Resmi dokümantasyonda kurulum adımlarına ilişkin ayrıntılı bilgi sağlanmamıştır.

Hazır çözümün ötesinde

Özel geliştirme ne zaman değerlendirilebilir?

ZeplinGo olarak, AWS SSO OIDC API'sini mevcut web sistemlerinize entegre etmek için ihtiyaçlarınıza özel çözümler tasarlıyor ve geliştiriyoruz. Kimlik doğrulama akışlarını, token yönetimini ve AWS kaynaklarına güvenli erişimi kapsayan kapsamlı bir planlama ile projenizi hayata geçiriyoruz.

Ücretsiz ön çalışma isteyin →

Değerlendirme soruları

AWS SSO OIDC API'si hangi OAuth akışlarını destekler?

Şu anda yalnızca OAuth 2.0 Device Authorization Grant akışını destekler. Authorization Code Flow (+PKCE) gibi diğer akışlar gelecekte eklenebilir.

Erişim token'ları yenilenebilir mi?

Hayır, servis yalnızca OIDC erişim token'ları üretir ve token yenileme için kullanıcının yeniden kimlik doğrulaması gerekir.

Bu API'yi kullanmak için AWS CLI şart mı?

Hayır, API native uygulamalar tarafından da kullanılabilir. Ancak şu anki uygulama, AWS CLI ile SSO için optimize edilmiştir.

API teknik kaydı

AWS SSO OIDC

Entegrasyon öncesinde kaynağı inceleyin.

Bu pencere ZeplinGo kütüphanesinde saklanan güncel teknik kaynağı özetler. Geliştirme öncesinde sağlayıcı dokümantasyonunu, yetkilendirmeyi ve güncel uç noktaları yeniden inceliyoruz.

Sağlayıcı anahtarı
amazonaws.com
Sürüm
2019-06-10
Kaynak kaydı
amazonaws.com:sso-oidc

Bu API’nin listelenmesi iş ortaklığı, onay veya uyumluluk garantisi anlamına gelmez. Uygulanabilirliği sağlayıcının güncel koşulları ve proje gereksinimleri belirler.