Ir para o conteúdo

Como faço para vincular ou desvincular usuários federados externos aos usuários nativos do Cognito?

2 minuto de leitura
0

Quero vincular usuários que se federam por meio de um provedor de identidades (IdP) terceirizado a perfis de usuário nativos do Amazon Cognito em meu grupo de usuários. Ou quero desvincular usuários federados dos perfis de usuário do Amazon Cognito no meu grupo de usuários.

Resolução

Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Vincular um usuário federado externo

É possível vincular até cinco usuários federados a cada perfil de usuário nativo.

Para vincular seus usuários federados, execute o seguinte comando admin-link-provider-for-user da AWS CLI:

aws cognito-idp admin-link-provider-for-user \
    --user-pool-id User_Pool_ID \
    --destination-user ProviderAttributeValue=Username,ProviderName=Cognito \
    --source-user ProviderName=Provider_Name,ProviderAttributeName=Attribute,ProviderAttributeValue=Attribute_Value

Observação: substitua User_Pool_ID pelo ID do grupo de usuários do Amazon Cognito, Username pelo nome de usuário nativo do Amazon Cognito e Provider_Name pelo IdP de terceiros. Substitua Attribute pelo atributo do usuário que está mapeado para o IdP e Attribute_Value pelo atributo do usuário federado.

Se o comando der certo, a saída mostrará um status HTTP 200 com um corpo vazio.

Observação: não é possível usar a detecção de ameaças do Amazon Cognito com provedores de login federados. Os logs de atividades dos usuários do Amazon Cognito não registram atividades de login federadas. Para mais informações, consulte Vincular usuários federados a um perfil de usuário existente.

Desvincular um usuário federado externo

Para desvincular o usuário federado, execute o seguinte comando admin-disable-provider-for-user:

aws cognito-idp admin-disable-provider-for-user \
    --user-pool-id User_Pool_ID \
    --user ProviderName=Provider_Name,ProviderAttributeName=Attribute,ProviderAttributeValue=Attribute_Value

Observação: substitua User_Pool_ID pelo ID do grupo de usuários do Amazon Cognito e Provider_Name pelo seu IdP. Substitua Attribute pelo atributo do usuário que está mapeado para o IdP federado e Attribute_Value pelo atributo do usuário federado.

Se o comando der certo, a saída mostrará um status HTTP 200 com um corpo vazio.

Para confirmar que o atributo do usuário não mostra mais o usuário desvinculado, execute o comando admin-get-user.

Depois de desvincular o usuário federado, o usuário não poderá usar o IdP para fazer login na conta de usuário do Amazon Cognito.

Informações relacionadas

Login do grupo de usuários com provedores de identidade terceiros

Respostas gerenciadas de erro de login e federação

AWS OFICIALAtualizada há um ano