AWS IAM同步器
AWS IAM 同步器使用 AWS IAM API 将 AWS 账户中的用户和组导入 Casdoor。
配置
| Casdoor字段 | AWS IAM值 |
|---|---|
| 主机 | AWS区域(例如 us-east-1) |
| 用户 | AWS访问密钥ID |
| 密码 | AWS秘密访问密钥 |
IAM 凭据必须至少具备以下权限:
iam:ListUsersiam:ListUserTagsiam:ListGroups
字段映射
| IAM 字段 | Casdoor字段 | 备注 |
|---|---|---|
UserId | Id | 稳定唯一标识符 |
UserName | Name、DisplayName | |
CreateDate | CreatedTime | |
标签 Email / email | Email | |
标签 Phone / phone | 电话 | |
标签 DisplayName / displayName | DisplayName | 设置后覆盖 UserName |
标签 FirstName / firstName | FirstName | |
标签 LastName / lastName | 姓 | |
标签 Title / title | 职称 | |
标签 Department / department | 隶属关系 | |
| 其他标签 | 属性 | 原样存储 |
其他用户属性从IAM用户标签中读取。任何未在上文列出的标签都将存储在用户的Properties映射中。
状态映射
IAM用户默认为激活状态。要在Casdoor中将用户标记为禁止访问,请在IAM用户上添加以下其中一个标签:
Status=InactiveorDisabledActive=false,False, or0
组同步
同步器会获取所有 IAM 群组,并创建对应的 Casdoor 群组。群组成员关系同步是一个已知的限制:AWS IAM API 按用户名标识群组成员,而 Casdoor 同步器接口使用的是用户 ID。因此用户能正确导入,但不会自动加入其 IAM 群组。
备注
- 这个同步器是 只读 的。它只从 AWS 拉取数据,不会创建或修改 IAM 用户。
- 所有 API 调用中,列表操作超时为 60 秒,按用户查询标签超时为 10 秒。
- 分页通过 IAM 基于 marker 的分页自动处理,用户数量没有限制。