Экспорт учетных записей пользователей IAM (с паролями) в LDAP

У меня есть пустая учетная запись LDAP, и я хочу импортировать все учетные записи пользователей IAM в LDAP и поддерживать синхронизацию LDAP с IAM (а не наоборот при использовании федерации). Это возможно? Мне нужен файл LDIF с именем пользователя и паролями IAM для импорта в LDAP. Или CSV-файл?? Если есть способ сделать это с помощью awscli, я могу написать скрипт синхронизации. Или это возможно с помощью службы каталогов aws? Пожалуйста, порекомендуйте.

Спасибо!!

1 ответ

Нет вызова API, который может извлечь пароли из объектов пользователя IAM.

Вам нужно будет использовать метод внешней аутентификации, а затем использовать федерацию, чтобы предоставить им доступ к AWS.

Другие вопросы по тегам