Examples of using Getfederationtoken in French and their translations into English
{-}
-
Colloquial
-
Official
consultez GetFederationToken dans le document AWS STS API Reference.
Pour GetFederationToken, l'authentification MFA n'est pas nécessairement associée à un utilisateur spécifique.
Vous pouvez utiliser GetFederationToken si vous souhaiter gérer les autorisations au sein de l'organisation.
N'utilisez pas le paramètre HTTP SessionDuration si vous avez obtenu les informations d'identification avec GetFederationToken.
accordez l'accès à AWS STS GetFederationToken.
C'est pour cette raison que nous vous recommandons de ne pas appeler GetFederationToken ou GetSessionToken en tant qu'utilisateur racine.
Les informations d'identification de sécurité temporaires sont obtenues en appelant les opérations d'API AWS STS comme AssumeRole ou GetFederationToken.
Par exemple, imaginez que vous avez un utilisateur IAM appelé token-app dont les informations d'identification sont utilisées pour appeler GetFederationToken.
Les autorisations octroyées aux informations d'identification de sécurité temporaires retournées par GetFederationToken sont déterminées par une combinaison de plusieurs des éléments suivant.
Pour plus d'informations sur les différences entre les opérations d'API AssumeRole et GetFederationToken, consultez Obtention d'informations d'identification temporaires de sécurité.
Ensuite, votre serveur appelle l'API GetFederationToken afin d'obtenir des informations d'identification de sécurité temporaires,
Notez que l'autorisation sts: GetFederationToken est requise pour que votre service d'authentification puisse obtenir les informations d'identification de sécurité temporaires pour les utilisateurs fédérés.
Si vous utilisez l'opération d'API GetFederationToken pour obtenir les informations d'identification,
Si vous utilisez l'opération d'API GetFederationToken dans votre URL, vous pouvez inclure le paramètre DurationSeconds.
Les illustrations suivantes sont une représentation visuelle de la façon dont les stratégies interagissent pour déterminer les autorisations accordées aux informations d'identification de sécurité temporaires retournées par un appel à GetFederationToken.
De même, vous ne pouvez pas modifier les autorisations des informations d'identification de sécurité temporaires créées en appelant GetFederationToken ou GetSessionToken lorsque vous êtes connecté comme utilisateur racine.
FederatedUser- La demande a été effectuée avec des informations d'identification de sécurité temporaires qui ont été obtenues via un appel à l'API GetFederationToken AWS STS.
à l'appel d'API AssumeRole, AssumeRoleWithWebIdentity ou GetFederationToken.
vous pouvez appeler une API AWS STS comme AssumeRole ou GetFederationToken, puis capturer la sortie obtenue.
Cet exemple d'application web Java utilise l'API GetFederationToken pour fournir des informations d'identification de sécurité temporaires aux clients distants.