Crear un proveedor de SAML en AWS
-
Inicie sesión en AWS y vaya a la consola de IAM. En el menú de navegación izquierdo, seleccione Proveedores de identidad. Haga clic en Create Provider. Configure los siguientes parámetros:
Parámetro Descripción y valor de ejemplo Tipo de proveedor El tipo de proveedor. Establézcalo en SAMLNombre del proveedor Un nombre descriptivo para el proveedor, como auth0SamlProviderDocumento de metadatos Cargue el archivo que contiene los metadatos de Auth0, que encontrará en Dashboard > Applications > Application Settings > Advanced Settings > Endpoints > SAML Metadata URL - Haga clic en Next Step.
- Verifique la configuración y haga clic en Create si todo es correcto.
Cree un rol para su proveedor de SAML
-
En la consola de IAM, vaya a Roles. Haga clic en Create role. Se le redirigirá a la página Trust. Seleccione Saml 2.0 federation en Select type of trusted entity. Proporcione los siguientes valores:
Parámetro Valor Proveedor de SAML El nombre de su nuevo rol Atributo SAML:issValor urn:{yourDomain} - Haga clic en Next: Permissions para continuar.
- Deberá adjuntar políticas de permisos a su nuevo rol. Adjuntará una política personalizada. Para crearla, haga clic en Create Policy.
-
En el editor Create policy que se abre, cambie a la pestaña JSON. Proporcione una política personalizada.
Esto define los permisos que tendrán en AWS los usuarios a los que se les asigne este rol. Haga clic en Review policy.
- Revise la política que ha creado. Asegúrese de proporcionar un Name para su política y, opcionalmente, una Description.
- Haga clic en Create policy cuando haya terminado. Si se crea correctamente, verá el siguiente mensaje que confirma la creación de la nueva política: “auth0SamlRolePolicy has been created”.
- Al volver al asistente de creación de roles (debería estar en el paso 2 - Permissions), busque la nueva política que acaba de crear y marque su casilla para adjuntarla a su rol. Recomendamos usar el filtro Customer managed para encontrar la política.
- Haga clic en Next: Review para continuar.
- Revise la información sobre su rol, proporcione un Role name y, opcionalmente, una Role description. También verá la política que adjuntó. Si todo parece correcto, haga clic en Create role para continuar.
- Una vez creado, podrá encontrar sus roles en la página principal de Roles.