View a markdown version of this page

Integrieren Sie Drittanbieter von SAML-Lösungen mit AWS - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integrieren Sie Drittanbieter von SAML-Lösungen mit AWS

Anmerkung

Wir empfehlen, dass Sie von Ihren menschlichen Benutzern verlangen, beim Zugriff temporäre Anmeldeinformationen zu verwenden. AWS Haben Sie darüber nachgedacht, es zu verwenden AWS IAM Identity Center? Sie können IAM Identity Center verwenden, um den Zugriff auf mehrere Konten zentral zu verwalten AWS-Konten und Benutzern den Single-Sign-On-Zugriff auf alle ihnen zugewiesenen Konten von einem Ort aus zu ermöglichen. MFA-protected Mit IAM Identity Center können Sie Benutzeridentitäten in IAM Identity Center erstellen und verwalten oder einfach eine Verbindung zu Ihrem vorhandenen SAML-2.0-kompatiblen Identitätsanbieter herstellen. Weitere Informationen finden Sie unter Was ist IAM Identity Center? im AWS IAM Identity Center -Benutzerhandbuch.

Die folgenden Links helfen Ihnen dabei, SAML 2.0-Identitätsanbieter (IdP) -Lösungen von Drittanbietern so zu konfigurieren, dass sie mit dem Verbund funktionieren. AWS Erkundigen Sie sich bei Ihrem Identitätsanbieter, ob dieser die SAML-Token-Verschlüsselung unterstützt. Informationen zu den Anforderungen für die SAML-Verschlüsselung finden Sie unter Verwaltung von SAML-Verschlüsselungsschlüssel.

Tipp

AWS Support-Techniker können Kunden mit Business- und Enterprise-Supportplänen bei einigen Integrationsaufgaben unterstützen, die Software von Drittanbietern betreffen. Eine aktuelle Liste der unterstützten Plattformen und Anwendungen erhalten Sie unter Welche Software anderer Anbieter wird unterstützt? auf der Seite AWS Support – Häufig gestellte Fragen.

Lösung Weitere Informationen
Auth0 Integration mit Amazon Web Services — Diese Seite auf der Auth0-Dokumentationswebsite enthält Links zu Ressourcen, die beschreiben, wie Single Sign-On (SSO) mit dem eingerichtet wird, AWS-Managementkonsole und enthält ein JavaScript Beispiel. Sie können Auth0 so konfigurieren, dass Sitzungs-Tags übergeben werden. Weitere Informationen finden Sie unter Auth0 kündigt Partnerschaft mit AWS für IAM-Sitzungs-Tags an.
Microsoft Entra Tutorial: Microsoft Entra SSO-Integration mit AWS Single-Account Access — In diesem Tutorial auf der Microsoft-Website wird beschrieben, wie Microsoft Entra (früher bekannt als Azure AD) mithilfe des SAML-Verbunds als Identitätsanbieter (IdP) eingerichtet wird.
Centrify Centrify konfigurieren und SAML für SSO verwenden für AWS — Auf dieser Seite auf der Centrify-Website wird erklärt, wie Centrify so konfiguriert wird, dass SAML für SSO verwendet wird. AWS
CyberArk Konfigurieren Sie so CyberArk, dass Benutzern, die sich über SAML Single Sign-On (SSO AWS) vom Benutzerportal aus anmelden, Zugriff auf Amazon Web Services () gewährt wird. CyberArk
ForgeRock Die ForgeRock Identity Platform lässt sich integrieren in. AWS Sie können so konfigurieren ForgeRock , dass Sitzungs-Tags weitergegeben werden. Weitere Informationen finden Sie unter Atributbasierte Zugriffskontrolle für Amazon Web Services.
Google WorkSpace Amazon Web Services-Cloud-Anwendung — In diesem Artikel auf der Google Workspace-Admin-Hilfeseite wird beschrieben, wie Sie Google Workspace als SAML 2.0-IdP AWS als Dienstanbieter konfigurieren.
IBM Sie können IBM so konfigurieren, dass Sitzungs-Tags übergeben werden. Weitere Informationen finden Sie unter IBM Cloud Identity IDaaS, einem der ersten Anbieter, das Sitzungs-Tags unterstützt. AWS
JumpCloud Zugriff über IAM-Rollen für Single Sign On (SSO) bei Amazon gewähren AWS — In diesem Artikel auf der JumpCloud Website wird beschrieben, wie SSO auf der Grundlage von IAM-Rollen für eingerichtet und aktiviert wird. AWS
Matrix42 MyWorkspace Handbuch für die ersten Schritte — In diesem Handbuch wird beschrieben, wie AWS Identitätsdienste in Matrix42 integriert werden. MyWorkspace
Microsoft Active Directory Federation Services (AD FS)

Hinweise aus der Praxis: Integration des Active Directory Federation Service mit AWS IAM Identity Center — In diesem Beitrag im AWS Architecture Blog wird der Authentifizierungsablauf zwischen AD FS und AWS IAM Identity Center (IAM Identity Center) erläutert. IAM Identity Center unterstützt den Identitätsverbund mit SAML 2.0 und ermöglicht die Integration mit AD FS-Lösungen. Benutzer können sich mit ihren Unternehmens-Anmeldeinformationen im IAM Identity Center-Portal anmelden, wodurch der Aufwand für die Verwaltung separater Anmeldeinformationen auf das IAM Identity Center reduziert wird. Sie können AD FS auch so konfigurieren, dass es Sitzungs-Tags weiterleitet. Weitere Informationen finden Sie unter Verwenden der attributbasierten Zugriffssteuerung mit AD FS, um die IAM-Berechtigungsverwaltung zu vereinfachen.

miniOrange SSO für AWS — Auf dieser Seite auf der MiniOrange-Website wird beschrieben, wie ein sicherer Zugriff AWS für Unternehmen und die vollständige Kontrolle über den Zugriff auf Anwendungen eingerichtet werden kann. AWS
Okta Integration der Amazon Web Services Command Line Interface mit Okta – Auf dieser Seite der Okta-Support-Website erfahren Sie, wie Sie Okta für die Verwendung mit AWS. Sie können Okta so konfigurieren, dass Sitzungs-Tags übergeben werden. Weitere Informationen finden Sie unter Okta und AWS Partner zur Vereinfachung des Zugriffs über Sitzungs-Tags.
Okta AWS Kontenverbund — In diesem Abschnitt auf der Okta-Website wird beschrieben, wie Sie IAM Identity Center für einrichten und aktivieren. AWS
OneLogin Suchen Sie in der OneLogin Knowledgebase SAML AWS nach einer Liste von Artikeln, in denen erklärt wird, wie Sie die IAM Identity Center-Funktionalität zwischen OneLogin und AWS für Szenarien mit einer oder mehreren Rollen einrichten. Sie können so konfigurieren, dass Sitzungs-Tags weitergegeben werden. OneLogin Sitzungs-Tags weitergeben AWS STS Weitere Informationen finden Sie unter OneLogin und Sitzungs-Tags: Attribute-Based Zugriffskontrolle für AWS Ressourcen.
Ping Identity

PingFederate AWS Connector — Hier finden Sie Details zum PingFederate AWS Connector, einer Vorlage für schnelle Verbindungen, mit der Sie auf einfache Weise eine Single Sign-On (SSO) einrichten und eine Provisioning-Verbindung einrichten können. Lesen Sie die Dokumentation und laden Sie den neuesten PingFederate AWS Connector für Integrationen mit herunter. AWS Sie können Ping Identity so konfigurieren, dass Sitzungs-Tags übergeben werden. Weitere Informationen finden Sie unter Ankündigung der Ping Identity-Unterstützung für die Attribute-Based Zugriffskontrolle in. AWS

RadiantLogic Technologiepartner von Radiant Logic — Der RadiantOne Federated Identity Service von Radiant Logic lässt sich mit AWS integrieren und bietet so einen Identitätshub für SSO. SAML-based
RSA Amazon Web Services – Implementierungsleitfaden für die Arbeit mit RSA bietet Anleitungen zur Integration von AWS und RSA. Weitere Informationen zur SAML-Konfiguration finden Sie unter Amazon Web Services – SAML Meine Seite SSO-Konfiguration – Implementierungsleitfaden für die Arbeit mit RSA.
Salesforce.com So konfigurieren Sie SSO von Salesforce für AWS — In diesem Artikel mit Anleitungen auf der Salesforce.com Entwickler-Website wird beschrieben, wie Sie einen Identitätsanbieter (IdP) in Salesforce einrichten und als Dienstanbieter konfigurieren AWS .
SecureAuth AWS - SecureAuth SAML SSO — In diesem Artikel auf der SecureAuth Website wird beschrieben, wie Sie die SAML-Integration mit AWS für eine Appliance einrichten. SecureAuth
Shibboleth So verwenden Sie Shibboleth für SSO für AWS-Managementkonsole — Dieser Eintrag im AWS Security Blog enthält eine schrittweise Anleitung zur Einrichtung von Shibboleth und zur Konfiguration als Identitätsanbieter für. AWS Sie können Shibboleth so konfigurieren, dass Sitzungs-Tags übergeben werden.

Weitere Informationen finden Sie auf der IAM-Partnerseite auf der Website. AWS