きっかけ
- とある案件にて拠点ごとにAzure ADが構築されており、それらを使用して、ユーザをSAML連携したCognitoで一括管理できないかという案を受けて調べることになった。
- 内心、できないんじゃないか(ユーザプールがIdpと1対1対応で複数ユーザプール化)と思っていたが、できちゃったのでこの記事が書かれています
Cognito, AzureADの構築手順は過去記事参照(CognitoのUIは古いままです)
- 【AWS】Cognito ユーザプールをAzure ADをIdPとして構築する(前編)
- 【AWS】Cognito ユーザプールをAzure ADをIdPとして構築する(後編)