アイデンティティソースが「外部 ID プロバイダー」に設定されたIAM Identity Centerインスタンスでユーザーを手動作成する
マネジメントコンソール上だとユーザー一覧画面で下記の表示が出るが、
ℹ️アイデンティティソースは現在「外部 ID プロバイダー」として設定されています。新しいユーザーを追加したり、属性を編集したりするには、外部 ID プロバイダー (IdP) を使用してこれを行う必要があります。
これはあくまでマネジメントコンソール独自の制限であり、CLI等では作成可能。
CLIコマンドの例:
code:bash
aws identitystore create-user \
--identity-store-id d-xxxxxxxxxx \
--user-name xe \
--display-name kisenon \
--name FamilyName=Kise,GivenName=Non
create-user — AWS CLI 2.27.49 Command Reference
編集も同様に可能。
code:bash
aws identitystore update-user \
--identity-store-id d-xxxxxxxxxx \
--user-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx \
--operations '{"AttributePath": "displayName","AttributeValue":"きせのん"}'