1 Respuesta
- Más nuevo
- Más votos
- Más comentarios
1
AFAIK there is no way to map directly external groups from an IdP to cognito:groups
. But you can use a PreTokenGeneration Lambda function to read the custom claim with groups (typically custom:groups
) and convert it into a JWT claim named cognito:groups
.
Take a look to this sample, I hope it can help you: https://github.com/aws-samples/amazon-cognito-example-for-external-idp/tree/master/lambda/pretokengeneration
respondido hace 2 años
Contenido relevante
- OFICIAL DE AWSActualizada hace 2 años
- ¿Cómo configuro un proveedor de identidades SAML externo con un grupo de usuarios de Amazon Cognito?OFICIAL DE AWSActualizada hace 3 años
- OFICIAL DE AWSActualizada hace 6 meses
- OFICIAL DE AWSActualizada hace un año