SAML IdP - AWS Cognito/IAM 作为身份提供商

SAML IdP - AWS Cognito/IAM as an Identity Provider

我知道 Auth0 等服务既可以充当 SAML IdP,也可以与第三方 IdP 集成。看起来 Cognito 只能作为服务提供者与其他第三方 IdP 集成,它实际上可以执行 IdP 的角色。

用例是我们的应用程序在 Cognito 中创建用户。我们想使用可以与 SAML IdP 集成的第三方应用程序来支持 SSO。这对 Cognito 是否可行,或者我们是否需要使用类似 Auth0 的东西?

目前,Cognito 是 OIDC IdP 而不是 SAML IdP。 如果应用程序支持 OIDC,您可以使用 Cognito 连接到它。

我们最近在 public 测试版 中发布了一项新功能,允许您从另一个 SAML IdP 联合身份。这是博客条目 https://aws.amazon.com/blogs/mobile/amazon-cognito-user-pools-supports-federation-with-saml/

我们会考虑您对未来版本的请求。