自社のActive Directory(AD)ユーザーがAWSマネジメントコンソールにSSOアクセスできるようにしたいと考えています。AD FS(Federation Services)とSAML 2.0を使用する場合、AWS側のIDプロバイダー設定に必要なものは何ですか。

AD FSのメタデータドキュメントで権限制御を実現