Federating Azure AD Users truy xuất AWS

  1. Gán Azure AD Users vào AWS IAM Role, trong Azure AD Portal chọn Users and groups

Federating Azure AD Users truy xuất AWS

  1. Chọn Add user/group

Federating Azure AD Users truy xuất AWS

Lưu ý: Để Roles bên AWS hiện thị ở bước tiếp theo bạn có thể phải chờ 5-10 phút nhé. Và để sử dụng tính năng gán AWS IAM Role cho Azure theo Group bạn cần nâng cấp plan sử dụng Azure.

  1. Trong trang Add Assignment
  • Chọn Users, xuất hiện danh sách User bên phải

Federating Azure AD Users truy xuất AWS

  1. Chọn tên user (ví dụ: AWScloud-1) và chọn Select

Federating Azure AD Users truy xuất AWS

  1. Phần Select a role, chọn None Select để lựa chọn Role của User AWScloud-1
  2. Chọn EC2RoleFull
  3. Chọn Select

Federating Azure AD Users truy xuất AWS

  1. Chọn Assign

Federating Azure AD Users truy xuất AWS

  1. Bạn lặp lại và gán User AWScloud-2 cho S3RoleFull.

Federating Azure AD Users truy xuất AWS

Vậy là bạn đã thực hiện tạo user bên Azure AD và kết nối đến AWS thông qua Identity Provider.