Skip to main content
Vous pouvez configurer Amazon Web Services (AWS) pour l’authentification déléguée avec Auth0. Pour en savoir plus, consultez Configurer Amazon Web Services pour l’authentification unique et Sécuriser les endpoints d’API Gateway AWS à l’aide d’autorisateurs personnalisés.

Créer un fournisseur SAML dans AWS

  1. Connectez-vous à AWS et accédez à la console IAM. Dans le menu de navigation de gauche, sélectionnez Fournisseurs d’identité. Cliquez sur Créer un fournisseur. Définissez les paramètres suivants :
  2. Cliquez sur Étape suivante.
  3. Vérifiez vos paramètres et cliquez sur Créer si tout est correct.

Créer un rôle pour votre fournisseur SAML

Pour utiliser le fournisseur, vous devez créer un IAM role en utilisant le fournisseur dans la politique d’approbation du rôle.
  1. Dans la console IAM, accédez à Roles. Cliquez sur Create role. Vous serez redirigé vers la page Trust. Indiquez Saml 2.0 federation sous Select type of trusted entity. Fournissez les valeurs suivantes :
  2. Cliquez sur Next: Permissions pour continuer.
  3. Vous devrez attacher des policies de permissions à votre nouveau rôle. Vous attacherez une policy personnalisée. Pour en créer une, cliquez sur Create Policy.
  4. Dans l’éditeur Create policy qui s’ouvre, passez à l’onglet JSON. Saisissez une policy personnalisée.
    Cela définit les permissions dont disposeront dans AWS les utilisateurs à qui ce rôle est attribué. Cliquez sur Review policy.
  5. Passez en revue la policy que vous avez créée. Assurez-vous d’indiquer un Name pour votre policy et, au besoin, une Description.
  6. Cliquez sur Create policy lorsque vous avez terminé. Si l’opération réussit, vous verrez le message suivant confirmant la création de votre nouvelle policy : “auth0SamlRolePolicy has been created”.
  7. De retour dans l’assistant de création de rôle (vous devriez être à l’étape 2 - Permissions), trouvez la nouvelle policy que vous venez de créer et cochez sa case pour l’attacher à votre rôle. Nous vous recommandons d’utiliser le filtre Customer managed pour trouver votre policy.
  8. Cliquez sur Next: Review pour continuer.
  9. Passez en revue les renseignements sur votre rôle, indiquez un Role name et, au besoin, une Role description. Vous verrez également la policy que vous avez attachée. Si tout semble correct, cliquez sur Create role pour continuer.
  10. Une fois le rôle créé, vous trouverez vos rôles sur la page principale Roles.

Copier les valeurs ARN

Les instructions suivantes vous montreront où trouver les valeurs du fournisseur et du Role ARN.

fournisseur ARN

Dans la console IAM, accédez à Fournisseurs d’identité. Sélectionnez le rôle qui vous intéresse pour ouvrir sa page Summary. Copiez la valeur fournisseur ARN, qui apparaît en premier sous Summary.

Role ARN

Dans la console IAM, accédez à Roles. Sélectionnez le rôle qui vous intéresse pour ouvrir sa page Summary. Copiez la valeur Role ARN, qui apparaît en premier sous Summary.