Cognitoにおいて、FacebookやGoogleなどのソーシャルIDプロバイダーを使ってログインし、その後AWSリソース(S3など)への一時的なアクセス権(IAMロール)を取得したい場合、どの機能を使用しますか。

IAMで権限管理を行う