Desidero collegare gli utenti che effettuano la federazione tramite un gestore dell'identità digitale terzo a profili utente Amazon Cognito nativi nel mio pool di utenti. Oppure desidero scollegare utenti federati da profili utente Amazon Cognito nel mio pool di utenti.
Risoluzione
Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
Collega un utente federato esterno
Puoi collegare fino a cinque utenti federati a ogni profilo utente nativo.
Per collegare utenti federati, esegui questo comando AWS CLI admin-link-provider-for-user:
aws cognito-idp admin-link-provider-for-user \
--user-pool-id User_Pool_ID \
--destination-user ProviderAttributeValue=Username,ProviderName=Cognito \
--source-user ProviderName=Provider_Name,ProviderAttributeName=Attribute,ProviderAttributeValue=Attribute_Value
Nota: sostituisci User_Pool_ID con l'ID del tuo pool di utenti Amazon Cognito, Username con il nome utente Amazon Cognito nativo e Provider_Name con il gestore dell'identità digitale terzo. Sostituisci Attribute con l'attributo dell'utente mappato sul gestore dell'identità digitale e Attribute_Value con l'attributo dell'utente federato.
Se il comando ha esito positivo, l'output mostra uno stato HTTP 200 con un corpo vuoto.
Nota: non puoi utilizzare il rilevamento delle minacce di Amazon Cognito con provider di accesso federato. I log delle attività degli utenti Amazon Cognito non registrano l'attività di accesso federato. Per ulteriori informazioni, consulta Collegamento di utenti federati a un profilo utente esistente.
Scollega un utente federato esterno
Per scollegare l'utente federato, esegui questo comando admin-disable-provider-for-user:
aws cognito-idp admin-disable-provider-for-user \
--user-pool-id User_Pool_ID \
--user ProviderName=Provider_Name,ProviderAttributeName=Attribute,ProviderAttributeValue=Attribute_Value
Nota: sostituisci User_Pool_ID con l'ID del tuo pool di utenti Amazon Cognito e Provider_Name con il tuo gestore dell'identità digitale. Sostituisci Attribute con l'attributo dell'utente mappato sul gestore dell'identità digitale federato e Attribute_Value con l'attributo dell'utente federato.
Se il comando ha esito positivo, l'output mostra uno stato HTTP 200 con un corpo vuoto.
Per verificare che l'attributo dell'utente non mostri più l'utente scollegato, esegui il comando admin-get-user.
Dopo aver scollegato l'utente federato, l'utente non può utilizzare il gestore dell'identità digitale per accedere all'account utente Amazon Cognito.
Informazioni correlate
Accesso al pool di utenti con gestori dell'identità digitale terzi
Risposte agli errori di federazione e accesso gestito