我有一个简单的 AWS Lambda 应用程序。我需要使用 SSO 前置它,我们的 IdP 提供商是 Okta。该应用程序很少被大量员工使用。在没有额外费用和信息安全复杂性的情况下,最简单的方法是什么(Amazon Cogito,...)?
注意:括号中为 (Amazon Cog[n]ito, ...)。我假设您提供 Amazon Cognito 作为您正在考虑的事情,而不是您想要避免的事情。
我认为一个相对简单且经济有效的方法是:
用户池和 API 会产生一些相关成本,但我认为与您在自己的代码中处理所有 SAML 流所必须承担的复杂性相比,这会很小。