Skip to content
Get Started for Free

SSO Admin

SSO Admin is a service provided by Amazon Web Services (AWS) that enables you to manage your AWS Single Sign-On (AWS SSO) resources. It allows you to create, update, and delete AWS SSO resources such as directories, groups, and users.

LocalStack provides a mock implementation of the SSO Admin API that allows you to create and manage your AWS SSO resources. The supported APIs are available on our API Coverage section, which provides information on the extent of SSO Admin’s integration with LocalStack.

This guide is designed for users new to SSO Admin and assumes basic knowledge of the AWS CLI and our lstk aws command.

Start your LocalStack container using your preferred method. We will demonstrate how to create a permission set, add tags to a permission set, and list permission sets.

You can create a permission set using the CreatePermissionSet API.

Terminal window
lstk aws sso-admin create-permission-set \
--name my-permission-set \
--description "My permission set" \
--instance-arn arn:aws:sso:::instance/d-1234567890 \
--tags Key=Name,Value=my-permission-set
Output
{
"PermissionSet": {
"CreatedDate": "2025-07-02T12:15:33.352631+05:30",
"Description": "My permission set",
"Name": "my-permission-set",
"PermissionSetArn": "arn:aws:sso:::instance/d-1234567890/ps-lm0rshcjz3tikab8",
"SessionDuration": 3600
}
}

You can list permission sets using the ListPermissionSets API.

Terminal window
lstk aws sso-admin list-permission-sets --instance-arn arn:aws:sso:::instance/d-1234567890
Output
{
"PermissionSets": [
"arn:aws:sso:::instance/d-1234567890/ps-lm0rshcjz3tikab8"
]
}

You can list tags for a permission set using the ListTagsForResource API.

Terminal window
lstk aws sso-admin list-tags-for-resource --resource-arn arn:aws:sso:::instance/d-1234567890/ps-lm0rshcjz3tikab8 --instance-arn arn:aws:sso:::instance/d-1234567890
Output
{
"Tags": [
{
"Key": "Name",
"Value": "my-permission-set"
}
]
}

26 of 79 operations implemented

Available from the Ultimate plan. Licensing details

Find an API

Search the full operation list, then sort the table to compare current support.

Loading operations…

Verified on Kubernetes
Loading operations…
Complete static API list All 79 operations and their current support status
OperationStatus
AddRegionNot implemented
AttachCustomerManagedPolicyReferenceToPermissionSetImplemented
AttachManagedPolicyToPermissionSetImplemented
CreateAccountAssignmentImplemented
CreateApplicationNot implemented
CreateApplicationAssignmentNot implemented
CreateInstanceNot implemented
CreateInstanceAccessControlAttributeConfigurationNot implemented
CreatePermissionSetImplemented
CreateTrustedTokenIssuerNot implemented
DeleteAccountAssignmentImplemented
DeleteApplicationNot implemented
DeleteApplicationAccessScopeNot implemented
DeleteApplicationAssignmentNot implemented
DeleteApplicationAuthenticationMethodNot implemented
DeleteApplicationGrantNot implemented
DeleteInlinePolicyFromPermissionSetImplemented
DeleteInstanceNot implemented
DeleteInstanceAccessControlAttributeConfigurationNot implemented
DeletePermissionSetImplemented
DeletePermissionsBoundaryFromPermissionSetNot implemented
DeleteTrustedTokenIssuerNot implemented
DescribeAccountAssignmentCreationStatusImplemented
DescribeAccountAssignmentDeletionStatusImplemented
DescribeApplicationNot implemented
DescribeApplicationAssignmentNot implemented
DescribeApplicationProviderNot implemented
DescribeInstanceNot implemented
DescribeInstanceAccessControlAttributeConfigurationNot implemented
DescribePermissionSetImplemented
DescribePermissionSetProvisioningStatusNot implemented
DescribeRegionNot implemented
DescribeTrustedTokenIssuerNot implemented
DetachCustomerManagedPolicyReferenceFromPermissionSetImplemented
DetachManagedPolicyFromPermissionSetImplemented
GetApplicationAccessScopeNot implemented
GetApplicationAssignmentConfigurationNot implemented
GetApplicationAuthenticationMethodNot implemented
GetApplicationGrantNot implemented
GetApplicationSessionConfigurationNot implemented
GetInlinePolicyForPermissionSetImplemented
GetPermissionsBoundaryForPermissionSetNot implemented
ListAccountAssignmentCreationStatusNot implemented
ListAccountAssignmentDeletionStatusNot implemented
ListAccountAssignmentsImplemented
ListAccountAssignmentsForPrincipalImplemented
ListAccountsForProvisionedPermissionSetImplemented
ListApplicationAccessScopesNot implemented
ListApplicationAssignmentsNot implemented
ListApplicationAssignmentsForPrincipalNot implemented
ListApplicationAuthenticationMethodsNot implemented
ListApplicationGrantsNot implemented
ListApplicationProvidersNot implemented
ListApplicationsNot implemented
ListCustomerManagedPolicyReferencesInPermissionSetImplemented
ListInstancesImplemented
ListManagedPoliciesInPermissionSetImplemented
ListPermissionSetProvisioningStatusNot implemented
ListPermissionSetsImplemented
ListPermissionSetsProvisionedToAccountImplemented
ListRegionsNot implemented
ListTagsForResourceImplemented
ListTrustedTokenIssuersNot implemented
ProvisionPermissionSetImplemented
PutApplicationAccessScopeNot implemented
PutApplicationAssignmentConfigurationNot implemented
PutApplicationAuthenticationMethodNot implemented
PutApplicationGrantNot implemented
PutApplicationSessionConfigurationNot implemented
PutInlinePolicyToPermissionSetImplemented
PutPermissionsBoundaryToPermissionSetNot implemented
RemoveRegionNot implemented
TagResourceNot implemented
UntagResourceNot implemented
UpdateApplicationNot implemented
UpdateInstanceImplemented
UpdateInstanceAccessControlAttributeConfigurationNot implemented
UpdatePermissionSetImplemented
UpdateTrustedTokenIssuerNot implemented
Was this page helpful?