Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×La solution de service miniOrange Identity Broker permet l'authentification inter-protocoles. Vous pouvez configurer AWS Cognito comme un Fournisseur d'identité (IDP) pour l'authentification unique (SSO) dans vos applications/sites web, ou configurez-le comme source d'identité pour authentifier les utilisateurs à partir des groupes d'utilisateurs AWS Cognito.
Nous proposons une solution préconfigurée pour l'intégration avec AWS Cognito, simplifiant et accélérant ainsi sa mise en œuvre. Vous pouvez configurer AWS Cognito comme fournisseur d'identité OAuth/OIDC pour l'authentification unique (SSO), ou comme source d'identité pour l'authentification des utilisateurs.
miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour configurer le SSO pour différentes applications utilisant AWS Cognito comme IDP dans votre environnement avec Essai gratuit 30 jours.
Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.
Assurez-vous que la marque de votre organisation est déjà définie sous Personnalisation >> Connexion et inscription dans le menu de gauche du tableau de bord.
À noter: Si vous souhaitez personnaliser la page de connexion AWS, veuillez choisir AWS comme Userstore. Pour la page de connexion AWS par défaut, vous pouvez utiliser AWS comme configurations IdP.
Suivez ce guide pour configurer AWS Cognito en tant que fournisseur d'identité OAuth pour l'authentification unique :























Suivez ce guide pour configurer AWS Cognito comme source d'identité pour l'authentification des utilisateurs :




























| Nom du profil | Fournisseur personnalisé |
| OAuth Autoriser le point de terminaison | https://{domaine d'application cognito}/oauth2/autoriser |
| Point de terminaison du jeton d'accès OAuth | https://{domaine d'application cognito}/oauth2/jeton |
| OAuth Obtenir le point de terminaison des informations utilisateur (facultatif) | https://{domaine d'application cognito}/oauth2/userInfo |
| identité du client | De l'étape ci-dessus |
| Secret client | De l'étape ci-dessus |
| Domaine | profil de téléphone de courrier électronique openid |





| Identifiant AWS Cognito | Nom du fournisseur |
| Région AWS Cognito | Récupérer la région Cognito à partir du groupe d'utilisateurs (par exemple, us-east-2) |
| ID du pool d'identités | À partir de l'étape 1.2 |
| ID du groupe d'utilisateurs | À partir de l'étape 1.1 |
| identité du client | À partir de l'étape 1.1 |
| Mappage de domaine | Saisissez les noms de domaine séparés par des virgules pour le mappage de domaine. |
| Authentification de secours | Activez cette option pour l'authentification de secours si l'authentification principale échoue. |





Les informations cartographiques, telles que l'adresse e-mail et le nom d'utilisateur, sont collectées lors de la création d'un utilisateur juste-à-temps (JIT). Les attributs d'adresse e-mail et de nom d'utilisateur sont nécessaires pour créer le profil utilisateur.

Les mappages EXTERNES permettent de modifier les noms d'attributs entrants avant de les envoyer aux applications, garantissant ainsi que les données sont au bon format.

Vous pouvez suivre , si tu veux configurer plusieurs IDP (Fournisseurs d'identité) et donner aux utilisateurs la possibilité de sélectionner le fournisseur d'identité de leur choix pour s'authentifier.
Vous recevez ces messages d'erreur lorsque vous essayez de vous connecter à une application configurée pour utiliser AWS Cognito comme IdP externe à l'aide de l'authentification unique (SSO) basée sur OAuth.
Cette erreur se produit lorsque l'URI de redirection spécifié dans la demande d'authentification ne correspond pas à celui enregistré dans Cognito.
Cette erreur se produit généralement lorsque l’ID client ou le secret client dans la demande OAuth est incorrect.
Si votre requête OAuth ne dispose pas des portées nécessaires (par exemple, « openid », « e-mail » ou « profil »), AWS Cognito renverra cette erreur.
Cette erreur se produit souvent s’il y a un problème avec le code d’autorisation ou le jeton d’actualisation utilisé pour obtenir des jetons.
Cela signifie que le client OAuth (application) n'est pas autorisé à utiliser le flux spécifique (par exemple, le code d'autorisation, implicite ou les informations d'identification du client).
Cela se produit lorsque l'utilisateur refuse son consentement ou que l'application cliente n'a pas l'autorisation de demander des étendues spécifiques.