AWS联合用户-多个AWS账户?

时间:2019-03-18 08:04:43

标签: amazon-web-services saml-2.0

我不确定是否可行。我们有几个不同的Amazon Web Service帐户,在这种情况下,让我们称它们为: 测试环境1 测试环境2 生产环境

我真的很想通过我们的Google帐户进行尽可能多的管理。让我们说,作为开发人员,我可以访问AWS中的所有三个帐户,并且我希望能够通过一封邮件访问所有这些帐户。 (甚至有可能吗?)。

我已尝试遵循以下指南:https://wheniwork.engineering/how-to-setup-google-sso-and-aws-4496f054a707

使用Google的saml登录效果很好,但是我不确定我登录时如何更改帐户? enter image description here

我很乐意向我展示我有权访问的所有组织,并在它们之间进行切换

1 个答案:

答案 0 :(得分:1)

您正在寻找的东西已经由AWS提供,它被称为“ AWS Landing Zone

使用着陆区,您可以启动多个AWS账户,并使用一个凭证(例如:您现有的AD凭证)登录

SSO

enter image description here

帐户 enter image description here

如果您是这个新手,建议您看一下AWS Tutorial以获得一个想法。