Créer un fournisseur SAML dans AWS
-
Connectez-vous à AWS et accédez à la console IAM. Dans le menu de navigation de gauche, sélectionnez Fournisseurs d’identité. Cliquez sur Créer un fournisseur. Définissez les paramètres suivants :
- Cliquez sur Étape suivante.
- Vérifiez vos paramètres et cliquez sur Créer si tout est correct.
Créer un rôle pour votre fournisseur SAML
-
Dans la console IAM, accédez à Roles. Cliquez sur Create role. Vous serez redirigé vers la page Trust. Indiquez Saml 2.0 federation sous Select type of trusted entity. Fournissez les valeurs suivantes :
- Cliquez sur Next: Permissions pour continuer.
- Vous devrez attacher des policies de permissions à votre nouveau rôle. Vous attacherez une policy personnalisée. Pour en créer une, cliquez sur Create Policy.
-
Dans l’éditeur Create policy qui s’ouvre, passez à l’onglet JSON. Saisissez une policy personnalisée.
Cela définit les permissions dont disposeront dans AWS les utilisateurs à qui ce rôle est attribué. Cliquez sur Review policy.
- Passez en revue la policy que vous avez créée. Assurez-vous d’indiquer un Name pour votre policy et, au besoin, une Description.
- Cliquez sur Create policy lorsque vous avez terminé. Si l’opération réussit, vous verrez le message suivant confirmant la création de votre nouvelle policy : “auth0SamlRolePolicy has been created”.
- De retour dans l’assistant de création de rôle (vous devriez être à l’étape 2 - Permissions), trouvez la nouvelle policy que vous venez de créer et cochez sa case pour l’attacher à votre rôle. Nous vous recommandons d’utiliser le filtre Customer managed pour trouver votre policy.
- Cliquez sur Next: Review pour continuer.
- Passez en revue les renseignements sur votre rôle, indiquez un Role name et, au besoin, une Role description. Vous verrez également la policy que vous avez attachée. Si tout semble correct, cliquez sur Create role pour continuer.
- Une fois le rôle créé, vous trouverez vos rôles sur la page principale Roles.