aws-sso-group-description-config

Identity Store group descriptions are free-form plaintext and can carry accidental secrets.

awsmedium service: aws:sso emits ContainsSecret

Where it sits

locationidentitystore:DescribeGroup.Description
location kindconfig_field
data kindscredential sensitive_data
emits edgeContainsSecret
serviceIAM Identity Center (aws:sso)

Collection recipe

access moderead_api
operationDescribeGroup
response pathDescription
encodingstring
params{"GroupId": "\u003cgroup-id\u003e", "IdentityStoreId": "\u003cidentity-store-id\u003e"}

Required permissions

identitystore:DescribeGroup

References

move · open · esc close