我使用 AWS cognito 作为 SP,同时将 SAML 与其他 Idps 结合使用。我希望特定客户使用 ForceAuthn 在每次身份验证中强制登录。如何使用 AWS cognito 做到这一点? 是否可以针对特定集成到用户池中进行设置,还是必须针对所有用户进行设置?
到目前为止,我查看了文档和支持中心。我没有找到这样做的选项,我看到 3 个月前他们更新了其他用户,表示尚不支持它,但希望他们添加它或者有解决办法
谢谢!
不幸的是,AWS Cognito 目前不支持
ForceAuthn
。我在AWS论坛上提出了类似的问题(https://repost.aws/questions/QUeZJlCYyFR8uwhYH10keYKg/customise-saml-request-to-set-forceauthn-flag)