为什么 Google Workspace SCIM 不向 AWS IAM Identity Center 预置群组?

man*_*anu 6 saml amazon-web-services amazon-iam scim google-workspace

我在 AWS IAM Identity Center 中成功为来自 Google Workspace 的用户设置了自动配置。不幸的是,组根本没有同步。

现在,组的映射如下图所示:

Google 中的组 SAML 映射

假设组信息是一个多值 SAML 属性,当我在官方指南中找到这个要点时,我失去了希望:

目前,SCIM 未配置多值属性(例如给定用户的多个电子邮件或电话号码)。尝试使用 SCIM 将多值属性同步到 IAM Identity Center 将失败。为了避免失败,请确保为每个属性仅传递一个值。如果您的用户具有多值属性,请删除或修改 IdP 处 SCIM 中的重复属性映射,以连接到 IAM Identity Center。

这是否意味着组和组成员身份根本无法使用 SCIM 同步到 Identity Center?如果没有,我错过了什么?

预先感谢您的任何建议

Tre*_*son 1

AWS 文档在步骤 10 末尾的注释中表示不支持它:

Google Workspace 中的 SCIM 自动同步仅支持配置用户;不会自动配置组。您无法使用 AWS 管理控制台为 G Suite 用户创建群组。配置用户后,您可以使用 CLI 或 API 操作创建组

文档的先前版本稍微清晰一些:

关于组配置

无法使用 SCIM 自动配置 Google Workspace 群组。您可以手动创建组,如下所示:

  • 身份存储 AWS CLI 创建组操作
  • 创建组API

您无法在 AWS 管理控制台中手动创建组。