AWS NICE DCV Guía Del Administrador página 24

Tabla de contenido
Configuración de un servidor de autorización externo
3.
Cree un cliente de grupo de usuarios.
comandouserPoolIddel grupo de usuarios que creó, un nombre para el cliente y la región en la que
se creará. Además, incluya el--generate-secretPara especificar que desea generar un secreto
para el cliente del grupo de usuarios que va a crear.
En este caso, el nombre del cliente esdcv-session-manager-client-appy lo creamos en elus-
east-1Región .
$ aws cognito-idp create-user-pool-client --user-pool-id
name
dcv-session-manager-client-app
Ejemplo de salida
{
"UserPoolClient": {
"UserPoolId": "us-east-1_QLEXAMPLE",
"ClientName": "dcv-session-manager-client-app",
"ClientId": "2l9273hp6k2ut5cugg9EXAMPLE",
"ClientSecret": "1vp5e8nec7cbf4m9me55mbmht91u61hlh0a78rq1qki1lEXAMPLE",
"LastModifiedDate": 1602510291.498,
"CreationDate": 1602510291.498,
"RefreshTokenValidity": 30,
"AllowedOAuthFlowsUserPoolClient": false
}
}
Note
Tome nota delClientIdyClientSecret. Deberá proporcionar esta información a los
desarrolladores para cuando soliciten tokens de acceso para las solicitudes de API.
4.
Cree un nuevo servidor de recursos OAuth2.0 para el grupo de usuarios. Un servidor de recursos
es un servidor para recursos de acceso protegido. Maneja las solicitudes autenticadas de tokens de
acceso.
Usarcrear-recursos-servidory especifique el comandouserPoolIddel grupo de usuarios, un
identificador y un nombre únicos para el servidor de recursos, el ámbito y la región en la que se
creará.
En este ejemplo, usaremosdcv-session-managercomo el identificador y el nombre, y
usamossm_scopeEl nombre y la descripción del ámbito.
$ aws cognito-idp create-resource-server --user-pool-id
--identifier
dcv-session-manager
ScopeName=sm_scope,ScopeDescription=sm_scope
Ejemplo de salida
{
"ResourceServer": {
"UserPoolId": "us-east-1_QLEXAMPLE",
"Identifier": "dcv-session-manager",
"Name": "dcv-session-manager",
"Scopes": [
{
"ScopeName": "sm_scope",
"ScopeDescription": "sm_scope"
}]
}
Administrador de sesiones NICE
DCV Guía del administrador
UsarCreate
user-pool-clienty especifique el
--generate-secret --region
--name
dcv-session-manager
20
us-east-1_QLEXAMPLE
us-east-1
us-east-1_QLEXAMPLE
--scopes
--region
us-east-1
--client-
Tabla de contenido
loading

Tabla de contenido