跳到主内容

AWS IAM同步器

AWS IAM 同步器使用 AWS IAM API 将 AWS 账户中的用户和组导入 Casdoor。

配置​

Casdoor字段AWS IAM值
主机AWS区域(例如 us-east-1)
用户AWS访问密钥ID
密码AWS秘密访问密钥

IAM 凭据必须至少具备以下权限:

  • iam:ListUsers
  • iam:ListUserTags
  • iam:ListGroups

字段映射​

IAM 字段Casdoor字段备注
UserIdId稳定唯一标识符
UserNameName、DisplayName
CreateDateCreatedTime
标签 Email / emailEmail
标签 Phone / phone电话
标签 DisplayName / displayNameDisplayName设置后覆盖 UserName
标签 FirstName / firstNameFirstName
标签 LastName / lastName姓
标签 Title / title职称
标签 Department / department隶属关系
其他标签属性原样存储

其他用户属性从IAM用户标签中读取。任何未在上文列出的标签都将存储在用户的Properties映射中。

状态映射​

IAM用户默认为激活状态。要在Casdoor中将用户标记为禁止访问,请在IAM用户上添加以下其中一个标签:

  • Status = Inactive or Disabled
  • Active = false, False, or 0

组同步​

同步器会获取所有 IAM 群组,并创建对应的 Casdoor 群组。群组成员关系同步是一个已知的限制:AWS IAM API 按用户名标识群组成员,而 Casdoor 同步器接口使用的是用户 ID。因此用户能正确导入,但不会自动加入其 IAM 群组。

备注​

  • 这个同步器是 只读 的。它只从 AWS 拉取数据,不会创建或修改 IAM 用户。
  • 所有 API 调用中,列表操作超时为 60 秒,按用户查询标签超时为 10 秒。
  • 分页通过 IAM 基于 marker 的分页自动处理,用户数量没有限制。