Digamos que tengo algunos clientes: corporación x, y, z. cada una de esas corporaciones tiene sus empleados y su SSO (principalmente SAML pero también puede ser OpenId o cualquier otra cosa).
Quiero poder integrarme con su SSO para que puedan iniciar sesión en mi aplicación sin darme sus credenciales. Algo así como cloudfoundry UAA. ¿Cuál debo usar: AWS SSO o AWS Cognito? ¿Cual es la diferencia?
Estoy en el equipo de Amazon Cognito.
Amazon Cognito es nuestra solución de administración de identidades para desarrolladores que crean aplicaciones B2C o B2B para sus clientes, lo que la convierte en una solución de IAM y directorio de usuarios dirigida al cliente .
AWS SSO se centra en SSO para empleados que acceden a AWS y aplicaciones comerciales , inicialmente con Microsoft AD como directorio de empleados subyacente.
Planeamos integrar los grupos de usuarios de Cognito y AWS SSO como parte de nuestra hoja de ruta.