

Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports [ für ](https://docs.aws.amazon.com/managedservices/latest/userguide/SunsetPlan.html) AMS Advanced. 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# So funktioniert die Integration zwischen AD FS und AMS
<a name="how-integ-between-adfs-and-ams-works"></a>

Eine unidirektionale Vertrauensstellung zwischen Ihrem lokalen Netzwerk und der AMS-Domäne ist die Standardmethode für den Zugriff auf Stacks und VPCs. Wenn eine VPC und ein Stack erstellt werden, wird der Zugriff über vorkonfigurierte Active Directory-Sicherheitsgruppen gewährt. Darüber hinaus AWS-Managementkonsole kann der Zugriff auf die mithilfe des Active Directory Federation Service (AD FS) oder einer anderen Verbundsoftware, die SAML unterstützt, für eine einmalige Anmeldung (SSO) an der Management Console konfiguriert werden. AWS 

**Anmerkung**  
AMS kann Verbindungen zu vielen Verbunddiensten wie Ping, Okta usw. herstellen. Sie sind nicht auf AD FS beschränkt. Hier finden Sie ein Beispiel für eine Verbundtechnologie, die Ihnen zur Verfügung steht.

Die Informationen hier stammen aus diesem Blogbeitrag: [Aktivieren des Verbunds für die AWS Verwendung von Windows Active Directory, AD FS und SAML 2.0](https://aws.amazon.com/blogs/security/enabling-federation-to-aws-using-windows-active-directory-adfs-and-saml-2-0/).

![Die sichere Authentifizierung in Ihrem Unternehmen und zwischen Ihrem Unternehmen und der AWS Cloud umfasst mehrere Schritte.](https://docs.aws.amazon.com/de_de/managedservices/latest/userguide/images/AD1.png)


1. Der Flow wird initiiert, wenn ein Benutzer (nennen wir ihn Bob) die AD FS-Beispielsite (https://Fully.Qualified.Domain.Name.Here/adfs/ls/IdpInitiatedSignOn.aspx) in seiner Domäne aufruft. Wenn Sie AD FS installieren, erhalten Sie ein neues virtuelles Verzeichnis mit dem Namen **adfs** für Ihre Standardwebsite, zu der auch diese Seite gehört.

1. Die Anmeldeseite authentifiziert Bob gegenüber AD. Je nachdem, welchen Browser Bob verwendet, wird er möglicherweise zur Eingabe seines AD-Benutzernamens und Kennworts aufgefordert.

1. Bobs Browser empfängt eine SAML-Assertion in Form einer Authentifizierungsantwort von AD FS.

1. Bobs Browser sendet die SAML-Assertion an den AWS Anmeldeendpunkt für SAML (). https://signin.aws.amazon.com/saml Hinter den Kulissen verwendet die Anmeldung die [AssumeRoleWithSAML](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRoleWithSAML.html)API, um temporäre Sicherheitsanmeldedaten anzufordern, und erstellt dann eine Anmelde-URL für. AWS-Managementkonsole

1. Bobs Browser empfängt die Anmelde-URL und wird zur Konsole weitergeleitet.

Aus Bobs Sicht läuft der Prozess transparent ab. Er beginnt auf einer internen Website und endet auf der AWS-Managementkonsole, ohne jemals AWS Anmeldeinformationen angeben zu müssen.

**Anmerkung**  
Weitere Informationen zur Konfiguration des Verbunds mit der AMS-Konsole finden Sie unter:  
**Multi-Account Landing Zone**: [Konfiguration des Verbunds zur AMS-Konsole](https://docs.aws.amazon.com/managedservices/latest/onboardingguide/setup-net-federate-console.html)
**Single-Account Landing Zone**: [Konfiguration des Verbunds zur AMS-Konsole](https://docs.aws.amazon.com/managedservices/latest/onboardingguide/fed-with-console.html)
Weitere Informationen finden Sie im [Anhang: AD FS-Anspruchsregel und SAML-Einstellungen](https://docs.aws.amazon.com/managedservices/latest/userguide/apx-adfs-claim-rule-saml.html). Informationen zur Verwendung von AWS Microsoft AD zur Unterstützung Ihrer Active Directory-fähigen Anwendungen in der AWS Cloud, die Compliance-Anforderungen unterliegen, finden Sie unter [Microsoft AD-Compliance verwalten](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_compliance.html).