AnglaisFrançaisEspagnol

Éditeur gratuit en ligne | DOC > | XLS > | PPT >


Icône de favori OffiDocs

Conversion de clés SAML en clés AWS STS dans Chrome avec OffiDocs

Écran de conversion des clés SAML vers AWS STS pour l'extension de la boutique en ligne Chrome dans OffiDocs Chromium

Ad


DESCRIPTION


Extension Google Chrome qui convertit une assertion SAML 2.0 en clés AWS STS (informations d'identification temporaires -> AccessKeyId, SecretAccessKey et SessionToken).

### Pourquoi cette extension Chrome ? ### Si vous n'avez aucune configuration d'administration des utilisateurs dans AWS Identity & Access Management (IAM), mais que vous vous fiez plutôt à votre annuaire d'utilisateurs d'entreprise, c.-à-d.

e.

Microsoft Active Directory.

Votre entreprise utilise un fournisseur d'identité (IDP) SAML 2.0 pour se connecter à AWS Web Management Console (authentification unique).

Alors ce Chrome Extension est fait pour vous ! Vous rencontrez des problèmes dès que vous souhaitez exécuter des scripts sophistiqués à partir de votre ordinateur qui appelle les API AWS.

Lorsque vous envoyez une demande aux API AWS, vous avez besoin d'informations d'identification, c'est-à-dire d'une clé d'accès et d'une clé secrète.

Vous pouvez facilement générer ces clés pour chaque utilisateur dans AWS IAM.

Cependant, puisque vous n'avez pas d'utilisateurs dans AWS IAM et que vous ne voulez pas créer d'utilisateurs juste pour avoir une clé d'accès et une clé secrète, vous êtes foutu.

Mais il existe un moyen d'obtenir des informations d'identification temporaires spécifiquement pour votre identité d'entreprise.

Le service de jeton de sécurité (STS) d'AWS fournit une action d'API assumeRoleWithSAML.

À l'aide de l'assertion SAML fournie par votre fournisseur d'identité, l'extension Chrome appellera cette action d'API pour récupérer les informations d'identification temporaires.

(AccessKeyId, SecretAccessKey et SessionToken).

De cette façon, il n'est pas nécessaire de créer une sorte d'utilisateur anonyme dans AWS IAM utilisé pour exécuter des scripts.

Ce serait un véritable cauchemar pour la sécurité, car il ne sera pas possible de vérifier qui a fait quoi.

Cependant, cette extension Chrome vous permettra d'utiliser très facilement votre identité d'entreprise pour exécuter des scripts appelant les API AWS.

Informations supplémentaires:


- Offert par prolane.org
- Note moyenne : 4 étoiles (aimé)
- Développeur cette adresse e-mail qui est protégée du spam. Vous devez activer JavaScript pour la voir.

Web de conversion des clés SAML vers AWS STS extension intégré avec les OffiDocs Chromium en ligne


Courir Chrome Extensions

Ad