Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Machen Sie sich mit den Anwendungseigenschaften in der IAM Identity Center-Konsole vertraut
In IAM Identity Center können Sie die Benutzererfahrung anpassen, indem Sie die Start-URL der Anwendung, den Relay-Status und die Sitzungsdauer konfigurieren.
URL zum Starten der Anwendung
Sie verwenden eine Anwendungs-Start-URL, um den Verbundprozess mit Ihrer Anwendung zu starten. In der Regel wird eine Anwendung verwendet, die nur vom Service Provider (SP) initiierte Bindungen unterstützt.
Die folgenden Schritte und das folgende Diagramm veranschaulichen den Workflow zur URL-Authentifizierung beim Start einer Anwendung, wenn ein Benutzer im AWS Access Portal eine Anwendung auswählt:
-
Der Browser des Benutzers leitet die Authentifizierungsanforderung unter Verwendung des Werts für die Anwendungsstart-URL um (in diesem Fallhttps://example.com).
-
Die Anwendung sendet eine
HTMLPOSTmit einerSAMLRequestan das IAM Identity Center. -
IAM Identity Center sendet dann eine Nachricht
HTMLPOSTmit einemSAMLResponsezurück an die Anwendung.
Status weiterleiten
Während des Verbund-Authentifizierungsprozesses leitet der Relais-Status Benutzer innerhalb der Anwendung um. Für SAML 2.0 wird dieser Wert unverändert an die Anwendung übergeben. Nachdem die Anwendungseigenschaften konfiguriert wurden, sendet IAM Identity Center den Relay-Statuswert zusammen mit einer SAML-Antwort an die Anwendung.
Sitzungsdauer
Die Sitzungsdauer ist der Zeitraum, für den eine Anwendungsbenutzersitzung gültig ist. Für SAML 2.0 wird dies verwendet, um das SessionNotOnOrAfter Datum des Elements der SAML-Assertion festzulegen. saml2:AuthNStatement
Die Sitzungsdauer kann von Anwendungen auf eine der folgenden Arten interpretiert werden:
-
Anwendungen können es verwenden, um die maximale Zeit zu ermitteln, die für die Sitzung des Benutzers zulässig ist. Anwendungen generieren möglicherweise eine Benutzersitzung mit einer kürzeren Dauer. Dies kann der Fall sein, wenn die Anwendung nur Benutzersitzungen mit einer Dauer unterstützt, die kürzer ist als die konfigurierte Länge der Sitzung ist.
-
Anwendungen können sie als exakte Dauer ansehen und Administratoren möglicherweise nicht erlauben, den Wert zu konfigurieren. Dies kann der Fall sein, wenn die Anwendung nur eine bestimmte Sitzungsdauer unterstützt.
Weitere Informationen darüber, wie die Sitzungsdauer verwendet wird, finden Sie in der Dokumentation der betreffenden Anwendung.