View a markdown version of this page

Machen Sie sich mit den Anwendungseigenschaften in der IAM Identity Center-Konsole vertraut - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Machen Sie sich mit den Anwendungseigenschaften in der IAM Identity Center-Konsole vertraut

In IAM Identity Center können Sie die Benutzererfahrung anpassen, indem Sie die Start-URL der Anwendung, den Relay-Status und die Sitzungsdauer konfigurieren.

URL zum Starten der Anwendung

Sie verwenden eine Anwendungs-Start-URL, um den Verbundprozess mit Ihrer Anwendung zu starten. In der Regel wird eine Anwendung verwendet, die nur vom Service Provider (SP) initiierte Bindungen unterstützt.

Die folgenden Schritte und das folgende Diagramm veranschaulichen den Workflow zur URL-Authentifizierung beim Start einer Anwendung, wenn ein Benutzer im AWS Access Portal eine Anwendung auswählt:

  1. Der Browser des Benutzers leitet die Authentifizierungsanforderung unter Verwendung des Werts für die Anwendungsstart-URL um (in diesem Fallhttps://example.com).

  2. Die Anwendung sendet eine HTML POST mit einer SAMLRequest an das IAM Identity Center.

  3. IAM Identity Center sendet dann eine Nachricht HTML POST mit einem SAMLResponse zurück an die Anwendung.

    Das Diagramm zeigt den Workflow für die URL-Authentifizierung beim Start einer App: Schritte, wenn der Benutzer die App im AWS Zugriffsportal auswählt.

Status weiterleiten

Während des Verbund-Authentifizierungsprozesses leitet der Relais-Status Benutzer innerhalb der Anwendung um. Für SAML 2.0 wird dieser Wert unverändert an die Anwendung übergeben. Nachdem die Anwendungseigenschaften konfiguriert wurden, sendet IAM Identity Center den Relay-Statuswert zusammen mit einer SAML-Antwort an die Anwendung.

Das Diagramm zeigt den Verbundauthentifizierungsprozess: Relay-Status, SAML 2.0, IAM Identity Center, App erhält Antwort.

Sitzungsdauer

Die Sitzungsdauer ist der Zeitraum, für den eine Anwendungsbenutzersitzung gültig ist. Für SAML 2.0 wird dies verwendet, um das SessionNotOnOrAfter Datum des Elements der SAML-Assertion festzulegen. saml2:AuthNStatement

Die Sitzungsdauer kann von Anwendungen auf eine der folgenden Arten interpretiert werden:

  • Anwendungen können es verwenden, um die maximale Zeit zu ermitteln, die für die Sitzung des Benutzers zulässig ist. Anwendungen generieren möglicherweise eine Benutzersitzung mit einer kürzeren Dauer. Dies kann der Fall sein, wenn die Anwendung nur Benutzersitzungen mit einer Dauer unterstützt, die kürzer ist als die konfigurierte Länge der Sitzung ist.

  • Anwendungen können sie als exakte Dauer ansehen und Administratoren möglicherweise nicht erlauben, den Wert zu konfigurieren. Dies kann der Fall sein, wenn die Anwendung nur eine bestimmte Sitzungsdauer unterstützt.

Weitere Informationen darüber, wie die Sitzungsdauer verwendet wird, finden Sie in der Dokumentation der betreffenden Anwendung.