Экспорт учетных записей пользователей IAM (с паролями) в LDAP
У меня есть пустая учетная запись LDAP, и я хочу импортировать все учетные записи пользователей IAM в LDAP и поддерживать синхронизацию LDAP с IAM (а не наоборот при использовании федерации). Это возможно? Мне нужен файл LDIF с именем пользователя и паролями IAM для импорта в LDAP. Или CSV-файл?? Если есть способ сделать это с помощью awscli, я могу написать скрипт синхронизации. Или это возможно с помощью службы каталогов aws? Пожалуйста, порекомендуйте.
Спасибо!!
1 ответ
Нет вызова API, который может извлечь пароли из объектов пользователя IAM.
Вам нужно будет использовать метод внешней аутентификации, а затем использовать федерацию, чтобы предоставить им доступ к AWS.