【问题标题】:SAML authentication for Opensearch Domain in VPCVPC 中 Opensearch 域的 SAML 身份验证
【发布时间】:2022-10-05 11:03:31
【问题描述】:

我在 VPC 内的私有子网中部署了一个 AWS Opensearch 集群。此外,可以使用公共子网中的代理服务器及其公共 IP 访问相同的内容。 有多个文档可用于使用代理和 AWS Cognito 服务访问 Opensearch Dashboard。但我想设置 SAML 以供公众访问。该用例的文档不够清晰。

有没有办法,我们可以使用 Azure 作为身份提供者的代理服务器为 Opoensearch 域设置 SAML 身份验证?

    标签: proxy saml vpc opensearch


    【解决方案1】:

    我想使用 AWS 自己的 SSO 解决方案来做到这一点,该解决方案也支持 SAML 身份验证。但是,我在文档中看到了这个注释,这似乎是相关的。

    您无法更改 SSO URL 的服务提供值,因此 OpenSearch 仪表板的 SAML 身份验证不支持代理服务器。

    https://docs.aws.amazon.com/opensearch-service/latest/developerguide/saml.html

    遗憾的是,目前看来,您要么必须公开 OpenSearch 域、使用 AWS Cognito,要么坚持使用 OpenSearch 的基本身份验证。

    【讨论】:

      猜你喜欢
      • 2021-12-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-05-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多