【问题标题】:AWS Cognito AdminLinkProviderForUser tries to update immutable user attributeAWS Cognito AdminLinkProviderForUser 尝试更新不可变用户属性
【发布时间】:2021-10-15 14:05:11
【问题描述】:

我想将使用 SSO 的新用户与现有的 cognito 用户相关联。为了实现这一点,cognito 具有 AdminLinkProviderForUser 端点。但是这个端点在下面返回错误,我无法更改用户属性配置,因为 Cognito 不允许我。

Cannot update attribute: custom:someCustomAttribute: Attribute cannot be updated.
 (Service: AWSCognitoIdentityProvider; Status Code: 400; Error Code: InvalidParameterException; Request ID: Xxxxxxxxxx; Proxy: null):
com.amazonaws.services.cognitoidp.model.InvalidParameterException: Cannot update attribute: custom:someCustomAttribute: Attribute cannot be updated.

还有其他方法可以将基于 SAML 的联合 SSO 用户与现有的 cognito(用户名-密码)用户联系起来吗?

非常感谢!

【问题讨论】:

    标签: amazon-web-services single-sign-on amazon-cognito saml


    【解决方案1】:

    我已就此与 AWS 联系,如果您创建了不可变的用户属性,显然不会回滚,因此我们最终将重新创建用户以链接它们。

    【讨论】:

    • 您好,感谢您的跟进!我面临同样的问题。您将如何重新创建用户来链接它们?我们可以将链接作为 SignUpcommand 的一部分吗?这不会在其他问题中注销用户吗?我想我宁愿创建一个相同的可变属性并继续使用它。为什么 AdminLinkUser 还是会触及这些属性?
    • 嘿@boy 首先,我必须创建新的相同mutable 用户属性来替换不可变的认知用户属性并更新所有用户以避免在链接操作期间出现InvalidParameterException。为什么 AdminLinkUser 触摸这对我来说也是一个谜。关于重新创建,我有一个 python 脚本来重新创建用户,它调用后端端点,这个端点创建具有新的可变属性的用户并执行其他操作,例如发送电子邮件等
    猜你喜欢
    • 2022-01-21
    • 1970-01-01
    • 2019-11-01
    • 2022-10-02
    • 2017-11-03
    • 2021-07-25
    • 2020-03-23
    • 2019-12-29
    • 2020-04-22
    相关资源
    最近更新 更多