与通过 API 令牌创建会话后访问第三方应用程序以及使用 OneLogin SAML 和 MFA 的 AWS API 凭证相关
由于 AWSassumeRoleWithSAML
临时安全凭证的有效期仅为一小时,并且我们有几个不同的角色来假设用户每次需要切换角色或获取新凭证时输入用户名/密码会非常烦人,因为有效期很短. 对于网络基础 OneLogin 的使用来说,这完全是奇怪的,他一整天甚至一周都登录一次(取决于政策)。
我知道如何通过 API 获取会话。至少这会将用户需要输入用户名/密码的次数减少到两次。一次在网络上,一次在 CLI 上。
但是有没有办法使用这个会话令牌通过 API 生成一个带有这个会话令牌的 SAML 断言,而不是向 API 端点提交用户名/密码?
我不想为此在本地存储用户凭据。在启用 MFA 的情况下,这将无法以无缝方式工作。