Terraform配置AWS Cognito SAML时元数据URL配置键缺失问题
解决Terraform配置AWS Cognito SAML身份提供商的元数据URL问题
在AWS Cognito的Terraform配置中,用于指定SAML元数据文档端点URL的配置键是MetadataURL,直接将其放入provider_details映射即可,无需使用本地文件对应的MetadataFile键(二者只能二选一)。
修正后的完整代码示例:
resource "aws_cognito_identity_provider" "identity_provider" { user_pool_id = aws_cognito_user_pool.cognito_user_pool.id provider_name = format("si-saml-%s", var.stack_env) provider_type = "SAML" provider_details = { # 替换为你的SAML身份提供商元数据公开URL MetadataURL = "https://your-saml-idp-domain.com/saml-metadata" } attribute_mapping = { name = "http://schemas.xmlsoap.org/<chain>/name" given_name = "http://schemas.xmlsoap.org/<chain>/givenname" family_name = "http://schemas.xmlsoap.org/<chain>/surname" email = "http://schemas.xmlsoap.org/<chain>/emailaddress" } }
关键注意点:
MetadataURL与MetadataFile不可同时配置,Cognito仅支持其中一种元数据导入方式- 确保配置的URL是公开可访问的,AWS Cognito需要能够正常拉取该地址下的SAML元数据文档
内容的提问来源于stack exchange,提问作者Shivam Chaurasia
相关产品推荐
相关产品推荐

