- Ajouter des balises aux instances AWS.
- Créer un rôle AWS IAM spécialisé.
- Créer une règle Auth0.
- Tester votre configuration.
Prérequis
- Vous aurez besoin d’un compte Amazon Web Services (AWS) dont vous êtes l’administrateur.
- Configurer AWS pour le SSO
- Configurer quelques instances de VM AWS. Dans l’exemple de ce guide, nous utilisons trois instances distinctes.
Baliser des instances AWS
Ajoutez des balises à vos ressources AWS. Suivez les instructions dans Amazon Elastic Compute Cloud: Tag your Amazon EC2 resources. Vous devriez avoir créé trois instances. Ajoutez les balises suivantes :Créer un rôle AWS IAM spécialisé
Créez un rôle IAM à l’aide du SAML AWS que vous avez configuré lors des étapes préalables. Suivez les instructions du AWS Identity and Access Management User Guide: Creating a Role for SAML 2.0 Federation (Console). Pendant la configuration de votre rôle, assurez-vous d’utiliser les paramètres suivants :
Lorsqu’on vous demande d’associer des stratégies d’autorisation, créez une stratégie à l’aide du JSON suivant et nommez-la
VirtualMachineAccessByCostCenter.
Créer une règle Auth0
Pour mapper le rôle AWS et les balises à un utilisateur, vous devrez créer une règle dans Auth0. Ces valeurs seront ensuite transmises dans les assertions SAML du jeton. Dans cet exemple :Remplacez la valeur de la variable
awsAccount par votre propre numéro de compte.Tester la configuration
Vous devriez maintenant être en mesure de vous connecter à la console AWS avec un utilisateur Auth0 et de tester votre mise en œuvre. Pour vous connecter, vous aurez besoin de l’adresse de connexion de la console AWS. Pour la trouver :- Accédez à Dashboard > Applications > Applications et sélectionnez le nom de l’Application pour l’afficher.
- Dans l’onglet Addons, activez le module complémentaire SAML2 Web App.
- Dans l’onglet Usage, repérez Identity Provider Login URL.
- Accédez à l’URL indiquée.
- Une fois connecté, dans EC2, sélectionnez Instances. Cliquez sur l’une des instances associées à un
CostCenterdemarketing, puis cliquez sur Actions > Instance State > Stop. Vous constaterez que l’action s’exécute correctement. - Cliquez sur l’instance associée à un
CostCenterdeengineering, puis cliquez sur Actions > Instance State > Stop. Vous constaterez que l’action échoue et renvoie une erreur.