gimme-aws-creds
gimme-aws-credsは、SAML経由でOkta IdPを利用し、AWS STS経由で一時的なAWS認証情報を取得するCLIです。
pipで入れられるライブラリで、gimmeはgive meの略。
SAMLについて
SAMLとは
SAMLとは、Security Assertion Markup Languageの略称であり、OASISによって策定された異なるインターネットドメイン間でユーザー認証を行うための XML をベースにした標準規格です。2002年に策定され、2005年にはバージョン2.0となっています。
IdPとSPについて
SAMLでは認証情報を提供する側をIdentity Provider(IdP)と呼び、認証情報を利用する側(一般的にアプリケーションサービス側)をService Provider (SP)と呼びます。
SAML Oktaの説明
ここら辺は↑のOneLoginと似ているかも。