如何通过AWS CLI获取AWS IAM Identity Center的Assertion Consumer Service URL
如何使用AWS CLI获取AWS IAM Identity Center中的Assertion Consumer Service URL
获取IAM Identity Center实例ARN(若已知可跳过)
运行以下命令列出所有实例:aws sso-admin list-instances从返回结果中记录目标实例的
InstanceArn。列出实例下的所有应用,找到目标SAML应用的ARN(若已知应用ARN可跳过)
替换<实例ARN>为上一步获取的值,运行:aws sso-admin list-applications --instance-arn <实例ARN>在返回的应用列表中找到目标SAML应用的
ApplicationArn。获取目标应用的Assertion Consumer Service URL
替换<应用ARN>为目标应用的ARN,运行:aws sso-admin describe-application --application-arn <应用ARN>在返回的JSON结果中,
SamlMetadata.AssertionConsumerServiceUrl字段即为你需要的ACS URL。
注意事项:
- 确保你的AWS CLI已配置具备
sso-admin:DescribeApplication、sso-admin:ListApplications、sso-admin:ListInstances权限的凭证。 - 若使用AWS CLI v2,命令格式与v1兼容,无需额外调整。
内容的提问来源于stack exchange,提问作者Suresh Raja
相关产品推荐
相关产品推荐

