使用 terraform 进行 AWS IAM Identity Center 配置

Shi*_*ath 3 amazon-web-services amazon-iam terraform terraform-provider-aws

我是地形新手。我正在尝试使用 AWS IAM Identity Center,但找不到解决方案。

上下文 - 我有一个目录服务 - example.com 和 EC2 上的 Active Directory(域加入已完成)以及我的用户和组。(到目前为止已使用 terraform 实现了这一点)。现在,我想将这些用户和组引入 AWS IAM 身份中心并创建新的权限集并将其分配给 AWS 账户。

目标 - 我想要设置和配置 AWS IAM Identity Center,并从 AWS 目录服务导入/同步用户和组,创建权限集并将其分配给帐户,所有这些都使用 terraform。

Art*_*ley 5

截至 2024 年 1 月 4 日撰写此答案时,目前我们可以使用 Terraform 执行的操作有限。遗憾的是,如果您想要设置 AWS SSO(IAM 身份中心),则必须使用 ClickOps 又名 AWS 控制台)方法手动启动该过程。为此,您需要执行以下步骤:

  1. 登录您的根管理员帐户
  2. 选择主要区域
  3. 转到IAM Identity Center(AW​​S Single Sign-On 的后续版本)
  4. 单击橙色启用按钮

从那里开始,您将能够使用 Terraform 设置以下资源:

  1. AWS SSO 管理员
  1. AWS SSO 身份存储