发布于: Feb 5, 2025

今天,Amazon Identity and Access Management(IAM)宣布支持加密 SAML 断言。SAML 是一项开放标准,许多身份提供者(IdP)使用这项标准来实施联合单点登录(SSO),使您公司中的用户或应用程序能够登录亚马逊云科技管理控制台或调用 Amazon API 操作。您现在可以对身份提供者进行配置,以加密其发送到 IAM 的 SAML 断言。这样可以确保您的断言在通过中介(例如,最终用户的 Web 浏览器)传递时被加密。

您可以使用 Amazon IAM 控制台、API 或 CLI 为支持加密的身份提供者配置 SAML 加密。有关详细的配置步骤,请参阅 Amazon IAM 和您的身份提供者的产品文档。

此新功能已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域推出。要了解有关此功能的更多信息,请访问此文档