You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

是否可以通过Terraform创建AWS中的SSO用户

关于Terraform创建AWS SSO用户的解答

可以创建,你没找到对应文档是因为AWS SSO的用户实体不属于ssoadmin类资源,而是归属于 Identity Store 服务的资源范畴。

前提条件

  • 你的AWS IAM Identity Center(原AWS SSO)使用的是 AWS托管身份源,外部身份源(如第三方IdP、本地AD)的用户无法通过AWS接口直接创建,需在对应身份源侧管理
  • 你使用的AWS Provider版本在v3.39.0以上,已支持Identity Store相关资源

实现步骤

  1. 首先通过数据源获取你当前AWS SSO实例关联的Identity Store ID
  2. 调用aws_identitystore_user资源创建SSO用户

代码示例

# 获取当前AWS账户下的SSO实例信息,提取Identity Store ID
data "aws_ssoadmin_instances" "current" {}

# 创建SSO用户
resource "aws_identitystore_user" "example_user" {
  identity_store_id = data.aws_ssoadmin_instances.current.identity_store_ids[0]
  
  user_name = "zhangsan@example.com"
  display_name = "张三"
  nickname = "张三"
  
  name {
    given_name  = "三"
    family_name = "张"
  }
  
  emails {
    value = "zhangsan@example.com"
    primary = true
  }
}

后续操作

用户创建完成后,你就可以配合已有的SSO权限集、账户分配资源,给该用户绑定对应AWS账户的访问权限。


内容的提问来源于stack exchange,提问作者ADARSH K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 09:57:01