LOADING

SAML to AWS STS Keys Conversion

SAML to AWS STS Keys Conversion3.2

使用 SSO (SAML 2.0) 登录到 AWS webconsole 后,使用 AWS STS 密钥生成文件。它利用“assumeRoleWithSAML”API。将 SAML 2.0 断言转换为 AWS STS 密钥(临时凭证 -> AccessKeyId、SecretAccessKey 和 Session

官方版无广告54

更新日期:2021年 8月 29日分类标签:语言:中文平台:

160KB 0 人已下载 手机查看

简介:
使用 SSO (SAML 2.0) 登录到 AWS webconsole 后,使用 AWS STS 密钥生成文件。它利用“assumeRoleWithSAML”API。将 SAML 2.0 断言转换为 AWS STS 密钥(临时凭证 -> AccessKeyId、SecretAccessKey 和 SessionToken)的 Google Chrome 扩展。 ### 为什么使用这个 Chrome 扩展程序? ###如果您在 AWS Identity & Access Management (IAM) 中没有任何用户管理设置,而是依赖于您的公司用户目录,即 Microsoft Active Directory。您的公司使用 SAML 2.0 身份提供商 (IDP) 登录 AWS Web 管理控制台(单点登录)。那么这个 Chrome Estension 如果适合你!一旦您想从您的计算机上执行一些调用 AWS API 的奇特脚本,您就会遇到麻烦。向 AWS API 发送请求时,您需要凭据,即 AccessKey 和 SecretKey。您可以轻松地为 AWS IAM 中的每个用户生成这些密钥。但是,由于您在 AWS IAM 中没有任何用户,并且不想仅仅为了拥有 AccessKey 和 SecretKey 而创建用户,所以您被搞砸了。但是有一种方法可以专门为您的企业身份获取临时凭证。 AWS 的安全令牌服务 (STS) 提供 API 操作 assumeRoleWithSAML。使用您的 IDP 提供的 SAML 断言,Chrome 扩展程序将调用此 API 操作来获取临时凭证。 (AccessKeyId、SecretAccessKey 和 SessionToken)。这样就不需要在用于执行脚本的 AWS IAM 中创建某种匿名用户。这将是一场真正的安全噩梦,因为无法审核谁做了什么。然而,这个 Chrome 扩展将使您非常容易地使用您的企业身份来执行调用 AWS API 的脚本。

相关资源

File Icons for GitHub and GitLab
一个简单的浏览器工具可以更改 GitHub、GitLab、gitea 和 gogs 上的文件图标。在 GitHub 上,无论是哪种文件,其图标都是一样的。然而,在你喜欢的编辑器中,有一些包可以给每个文件类型一个独特的图标。因此,我构建了一个简单的扩展来用特定于文件类型的图标替换原始文件图标。这提高了 GitHub
Inspector for Google Maps JavaScript API
此扩展程序为您提供有关如何实现 Google Maps API 的信息。易于使用,此扩展程序总结了 Google Maps Javascript API 的实现方式。此外,它还提供有关可能实现的优化的建议。单击一次即可知道: - 实现了哪个版本; - 使用了哪些库; - 优化API使用的一些技巧;版本历史: 1.
Tag Manager Validator
标签管理器的验证器,如:DTM、GTM 或 Tealium,它可以为您提供数据层的验证。这是验证标签管理和数据层的一种快速简便的方法。您还可以将其与分析请求并排进行比较。添加了第三方标签,例如:Facebook Pixel、Criteo Tag、Adform Pixel 和 Adwords Conversion
Google PageSpeed Insights API Extension
获取所有渠道的 Google PageSpeed Insights 分数显示桌面的实时 Google PageSpeed Insights 分数& 移动的。对 Google PageSpeed Insights(LightHouse) 的实时 API 调用,以显示网站性能摘要以及实验室数据,如速度指数、首次内容绘
Fontsnatcher
发现网络上使用的字体曾经访问过网页并想知道设计它使用的是什么字体? Fontsnatcher 是一个轻量级的浏览器扩展程序,让您只需指向并单击即可找出网页上使用的字体。您再也不必浪费时间在 Chrome 开发工具中挖掘一堆代码来再次查找字体名称,现在您可以抓住它了!只需激活扩展并发现您想要的文本的字体! ✓ 找出
Github Node.js require() navigator
使 Github 源页面中的所有 Node.js require() 都可点击。通过使 Github 源页面中的所有 Node.js require() 可点击,帮助导航 Github Node.js 源页面。单击节点`require()`s 会将您带到他们的 Github 项目页面、相关文件或 Node.js

暂无评论

暂无评论...