You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform配置AWS Cognito SAML时元数据URL配置键缺失问题

解决Terraform配置AWS Cognito SAML身份提供商的元数据URL问题

在AWS Cognito的Terraform配置中,用于指定SAML元数据文档端点URL的配置键是MetadataURL,直接将其放入provider_details映射即可,无需使用本地文件对应的MetadataFile键(二者只能二选一)。

修正后的完整代码示例:

resource "aws_cognito_identity_provider" "identity_provider" {
  user_pool_id  = aws_cognito_user_pool.cognito_user_pool.id
  provider_name = format("si-saml-%s", var.stack_env)
  provider_type = "SAML"

  provider_details = {
    # 替换为你的SAML身份提供商元数据公开URL
    MetadataURL = "https://your-saml-idp-domain.com/saml-metadata"
  }

  attribute_mapping = {
    name        = "http://schemas.xmlsoap.org/<chain>/name"
    given_name  = "http://schemas.xmlsoap.org/<chain>/givenname"
    family_name = "http://schemas.xmlsoap.org/<chain>/surname"
    email       = "http://schemas.xmlsoap.org/<chain>/emailaddress"
  }
}

关键注意点:

  • MetadataURL与MetadataFile不可同时配置,Cognito仅支持其中一种元数据导入方式
  • 确保配置的URL是公开可访问的,AWS Cognito需要能够正常拉取该地址下的SAML元数据文档

内容的提问来源于stack exchange,提问作者Shivam Chaurasia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 03:12:02