Connecter AWS IAM Identity Center à Lutril
Lutril lit et gère votre annuaire de collaborateurs via l’API AWS Identity Store. Vous fournissez une clé d’accès IAM (Access Key ID et Secret Access Key), l’Identity Store ID et la région où IAM Identity Center est activé. SCIM est pris en charge comme alternative.
Accès demandés
- Politique IAM autorisant les actions identitystore (par exemple identitystore:ListUsers, DescribeUser, CreateUser, UpdateUser, DeleteUser) sur l’Identity Store
- Alternative : une URL de base d’endpoint SCIM et un jeton d’accès issus des paramètres de provisionnement d’Identity Center
Étapes de configuration
- 1
Dans la console AWS, ouvrez IAM Identity Center et vérifiez qu’il est activé dans la région choisie.
Ouvrir IAM Identity Center - 2
Sur la page Settings d’IAM Identity Center, copiez l’Identity Store ID (il commence par d-) et relevez la région. Saisissez les deux dans Lutril.
- 3
Dans IAM, créez (ou réutilisez) un utilisateur IAM doté d’une politique autorisant les actions identitystore sur votre Identity Store.
- 4
Pour cet utilisateur IAM, ouvrez Security credentials et créez une clé d’accès, puis collez l’Access Key ID et la Secret Access Key dans Lutril.
Ouvrir les utilisateurs IAM - 5
Alternative (SCIM) : dans IAM Identity Center, activez le provisionnement automatique pour obtenir un endpoint SCIM et un jeton d’accès, puis saisissez l’URL de base SCIM et le jeton dans Lutril à la place.
Où le créer
Documentation officielle
Connectez-vous à Lutril pour brancher AWS IAM Identity Center, ou réservez une démo et nous le mettons en place avec vous. Sans slides.