View a markdown version of this page

Aktivieren Sie die Certificate-based Authentifizierung - WorkSpaces Amazon-Anwendungen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie die Certificate-based Authentifizierung

Führen Sie die folgenden Schritte aus, um die zertifikatsbasierte Authentifizierung zu aktivieren.

So aktivieren Sie die zertifikatsbasierte Authentifizierung
  1. Öffnen Sie die WorkSpaces Anwendungskonsole unter https://console.aws.amazon.com/appstream2.

  2. Wählen Sie im Navigationsbereich Directory-Konfigurationen aus. Wählen Sie die Directory-Konfiguration aus, die Sie konfigurieren möchten, und klicken Sie auf Bearbeiten.

  3. Wählen Sie Certificate-Based Authentifizierung aktivieren.

  4. Vergewissern Sie sich, dass Ihr privater CA-ARN in der Liste zugeordnet ist. Um in der Liste zu erscheinen, sollten Sie die private CA im selben AWS-Konto und speichern AWS-Region. Sie müssen die private Zertifizierungsstelle außerdem mit einem Schlüssel namens euc-private-ca kennzeichnen.

  5. Konfigurieren Sie das Fallback für die Directory-Anmeldung. Fallback ermöglicht es Benutzern, sich mit ihrem AD-Domain-Passwort anzumelden, falls die zertifikatbasierte Authentifizierung nicht erfolgreich ist. Dies wird nur in Fällen empfohlen, in denen Benutzer ihre Domainpasswörter kennen. Wenn Fallback deaktiviert ist, kann eine Sitzung die Verbindung zum Benutzer trennen, wenn ein Sperrbildschirm angezeigt wird oder der Benutzer sich von Windows abmeldet. Wenn Fallback aktiviert ist, fordert die Sitzung den Benutzer zur Eingabe seines AD-Domainpassworts auf.

  6. Wählen Sie Save Changes.

  7. Certificate-based Die Authentifizierung ist jetzt aktiviert. Wenn sich Benutzer mit SAML 2.0 bei einem WorkSpaces Anwendungs-Stack authentifizieren, indem sie die in die Domäne eingebundene Flotte aus dem WorkSpaces Anwendungs-Webclient oder dem Client für Windows (Version 1.1.1099 und höher) verwenden, erhalten sie keine Aufforderung mehr zur Eingabe des Domainkennworts. Benutzern wird die Meldung „Verbindung mit zertifikatsbasierter Authentifizierung wird hergestellt…“ angezeigt, wenn sie eine Verbindung zu einer Sitzung herstellen, für die zertifikatsbasierte Authentifizierung aktiviert ist.