2025-03-14 21:59:59 -06:00
|
|
|
# aws-google-auth
|
|
|
|
|
|
|
|
|
|
> Outil en ligne de commande pour obtenir des credentials AWS temporaire (STS) en utilisant Google Apps comme un fournisseur de fédération (SSO).
|
|
|
|
|
> Plus d'informations : <https://github.com/cevoaustralia/aws-google-auth>.
|
|
|
|
|
|
|
|
|
|
- Connecte l'utilisateur avec le SSO Google en utilisant les identifiants IDP et SP et donne une durée de vie d'une heure à la connection :
|
|
|
|
|
|
2026-02-18 06:55:01 -07:00
|
|
|
`aws-google-auth {{[-u|--username]}} {{exemple@exemple.com}} {{[-I|--idp-id]}} {{$GOOGLE_IDP_ID}} {{[-S|--sp-id]}} {{$GOOGLE_SP_ID}} {{[-d|--duration]}} {{3600}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Connecte l'utilisateur en lui demandant quel rôle utiliser (dans le cas où il y a plusieurs rôles SAML) :
|
|
|
|
|
|
2026-02-18 06:55:01 -07:00
|
|
|
`aws-google-auth {{[-u|--username]}} {{exemple@exemple.com}} {{[-I|--idp-id]}} {{$GOOGLE_IDP_ID}} {{[-S|--sp-id]}} {{$GOOGLE_SP_ID}} {{[-d|--duration]}} {{3600}} {{[-a|--ask-role]}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Résous les alias pour des comptes AWS :
|
|
|
|
|
|
2026-02-18 06:55:01 -07:00
|
|
|
`aws-google-auth {{[-u|--username]}} {{exemple@exemple.com}} {{[-I|--idp-id]}} {{$GOOGLE_IDP_ID}} {{[-S|--sp-id]}} {{$GOOGLE_SP_ID}} {{[-d|--duration]}} {{3600}} {{[-a|--ask-role]}} --resolve-aliases`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Affiche l'aide :
|
|
|
|
|
|
2026-02-18 06:55:01 -07:00
|
|
|
`aws-google-auth {{[-h|--help]}}`
|