AWS SSO和AWS Cognito有什么区别?

pio*_*rek 9 saml amazon-web-services single-sign-on cloudfoundry-uaa amazon-cognito

假设我有几个客户:公司x,y,z。每个公司都有其雇员和SSO(大多数为saml,但也可以为openId或其他任何名称)。

我希望能够与他们的SSO集成在一起,以便他们可以登录到我的应用程序而无需提供我的凭据。像cloudfoundry UAA之类的东西。我应该使用哪一个:AWS SSO或AWS Cognito?有什么不同?

Ion*_*ian 11

我在Amazon Cognito团队中。Amazon Cognito是我们的身份管理解决方案,适用于为客户/开发人员为其客户构建B2C或B2B应用程序的客户/开发人员,因此是针对客户的IAM和用户目录解决方案。AWS SSO最初针对的是用于访问AWS和业务应用程序的员工的SSO,最初使用Microsoft AD作为底层员工目录。我们计划将Cognito用户池和AWS SSO集成为路线图的一部分。