假设我有几个客户:公司 x、y、z。每个公司都有自己的员工和 SSO(主要是 SAML,但也可以是 OpenId 或其他任何东西)。
我希望能够与他们的 SSO 集成,以便他们无需向我提供凭据即可登录我的应用程序。像cloudfoundry UAA之类的东西。我应该使用哪一种:AWS SSO 还是 AWS Cognito?有什么区别?
我是 Amazon Cognito 团队的成员。
Amazon Cognito 是我们为开发人员为其客户构建 B2C 或 B2B 应用程序而设计的身份管理解决方案,这使其成为以客户为目标的 IAM 和用户目录解决方案。
AWS SSO 专注于员工访问 AWS 和业务应用程序的 SSO,最初使用 Microsoft AD 作为底层员工目录。
我们计划将 Cognito 用户池和 AWS SSO 集成作为我们路线图的一部分。