是否可以通过Terraform创建AWS中的SSO用户
关于Terraform创建AWS SSO用户的解答
可以创建,你没找到对应文档是因为AWS SSO的用户实体不属于ssoadmin类资源,而是归属于 Identity Store 服务的资源范畴。
前提条件
- 你的AWS IAM Identity Center(原AWS SSO)使用的是 AWS托管身份源,外部身份源(如第三方IdP、本地AD)的用户无法通过AWS接口直接创建,需在对应身份源侧管理
- 你使用的AWS Provider版本在v3.39.0以上,已支持Identity Store相关资源
实现步骤
- 首先通过数据源获取你当前AWS SSO实例关联的Identity Store ID
- 调用
aws_identitystore_user资源创建SSO用户
代码示例
# 获取当前AWS账户下的SSO实例信息,提取Identity Store ID data "aws_ssoadmin_instances" "current" {} # 创建SSO用户 resource "aws_identitystore_user" "example_user" { identity_store_id = data.aws_ssoadmin_instances.current.identity_store_ids[0] user_name = "zhangsan@example.com" display_name = "张三" nickname = "张三" name { given_name = "三" family_name = "张" } emails { value = "zhangsan@example.com" primary = true } }
后续操作
用户创建完成后,你就可以配合已有的SSO权限集、账户分配资源,给该用户绑定对应AWS账户的访问权限。
内容的提问来源于stack exchange,提问作者ADARSH K
相关产品推荐
相关产品推荐

