Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

321
Views
¿Puedo configurar proveedores de identidad de grupos de usuarios de AWS Cognito con Cloudformation?

Quiero configurar un grupo de usuarios de cognito y configurar mi proveedor de identidad de Google automáticamente con un archivo yml de formación en la nube.

Revisé toda la documentación pero no pude encontrar nada ni siquiera cerca de hacer esto. ¿Alguna idea de cómo hacerlo?

ingrese la descripción de la imagen aquí

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

UserPoolIdentityProvider se agregó en octubre de 2019, documentos oficiales .

Su CloudFormation entonces se vería algo así como

 CognitoUserPoolIdentityProvider: Type: AWS::Cognito::UserPoolIdentityProvider Properties: ProviderName: Google AttributeMapping: email: emailAddress ProviderDetails: client_id: <yourclientid>.apps.googleusercontent.com client_secret: <yourclientsecret> authorize_scopes: email openid ProviderType: Google UserPoolId: Ref: CognitoUserPool
over 4 years ago · Santiago Trujillo Report

0

Parece que muchos detalles de Cognito no son compatibles con Cloudformation en este momento, pero hay formas de lograr lo que desea después de que la pila se activa, por ejemplo, usando Lambdas.

Vea las siguientes respuestas:

No se puede establecer una propiedad del cliente de grupo de usuarios de cognito a través de la formación en la nube

Cloudformation Cognito: cómo configurar la configuración del cliente de la aplicación, el dominio y las identidades federadas a través de la plantilla SAM

over 4 years ago · Santiago Trujillo Report

0

Puede lograr esto usando la función Lambda como recursos personalizados de Cloudformation. He creado recursos personalizados para permitir la creación de dominios de grupos de usuarios, configuraciones de clientes y proveedores de identidad en este repositorio .

Tendrá algo como esto para crear un proveedor de identidad, por ejemplo, Facebook

 FacebookIdp: Type: 'Custom::${self:service}-${self:provider.stage}-CUPIdentityProvider' DependsOn: - CFNSendResponseLambdaFunction - CUPIdentityProviderLambdaFunction Properties: ServiceToken: Fn::GetAtt: [CUPIdentityProviderLambdaFunction, Arn] UserPoolId: Ref: AppUserPool ProviderName: Facebook ProviderType: Facebook Client_id: 'YourFacebookAppID' Client_secret: 'YourFacebookAppSecert' Authorize_scopes: 'public_profile,email'

Y luego habilite ese proveedor de identidad en la configuración del cliente del grupo de usuarios

 AppUserPoolClientSettings: Type: 'Custom::${self:service}-${self:provider.stage}-CUPClientSettings' DependsOn: - CFNSendResponseLambdaFunction - CUPClientSettingsLambdaFunction - FacebookIdp Properties: ServiceToken: Fn::GetAtt: [ CUPClientSettingsLambdaFunction, Arn] UserPoolId: Ref: AppUserPool UserPoolClientId: Ref: AppUserPoolClient SupportedIdentityProviders: - COGNITO - Facebook CallbackURL: 'https://www.yourdomain.com/callback' ##Replace this with your app callback url LogoutURL: 'https://www.yourdomain.com/logout' ##Replace this with your app logout url AllowedOAuthFlowsUserPoolClient: true AllowedOAuthFlows: - code AllowedOAuthScopes: - openid

Tenga en cuenta que este repositorio se crea con un marco sin servidor ; si desea crearlo con pilas puras de formación en la nube, utilice el código del archivo CUPIdentityProvider.js para crear su propio recurso personalizado.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!