Amazon Cognitoで独自WebサービスをSPとしてSSOを実現したい
Amazon CognitoでSSOが実現できるか検証しています。
SSOしたいSP(サービスプロバイダ)は独自のWebサービスで、1からSPとして実装していきます。
Amazon Cognitoのユーザープールコンポーネントのみを利用する想定です。
そもそも、SSOのソリューションの中でのAmazon Cognitoの位置付けが分かっていないため、質問いたしました。
現状の認識
- Amazon Cognitoとは別に、IdPとなるアプリケーションが必要
- Amazon CognitoはSPとして動作(または連携)し、IdPとの橋渡しをする
しかし、公式ドキュメントには以下のように書かれている。
Amazon Cognito では、「SAML V 2.0 の技術概要」のセクション 5.1.2 で説明されるように、SP によって開始されるシングルサインオン (SSO) をサポートしています。」
上記認識があるにも関わらず、「SSOをサポートしています。」という記述があることから、
CognitoだけでSSOが実現できるかどうかについて、まだ答えが出せずにいます。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。