Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integrieren Sie SAML 2.0 mit Personal WorkSpaces
Anmerkung
SAML 2.0 ist nur verfügbar, wenn Ihre WorkSpaces persönlichen Verzeichnisse Directory Service wie Simple AD, AD Connector und das AWS verwaltete Microsoft AD-Verzeichnis verwaltet werden. Die Funktion gilt nicht für Verzeichnisse, die von Amazon WorkSpaces verwaltet werden. Diese verwenden normalerweise IAM Identity Center für die Benutzerauthentifizierung und nicht für den SAML 2.0-Verbund.
Wenn Sie SAML 2.0 in Ihre Desktop-Sitzungsauthentifizierung integrieren, können Ihre Benutzer ihre vorhandenen SAML 2.0-Anmeldeinformationen und Authentifizierungsmethoden WorkSpaces für den Identitätsanbieter (IdP) über ihren Standard-Webbrowser verwenden. Indem Sie Ihren IdP zur Authentifizierung von Benutzern verwenden, können Sie sich schützen WorkSpaces, WorkSpaces indem Sie IdP-Funktionen wie die mehrstufige Authentifizierung und kontextbezogene Zugriffsrichtlinien verwenden.
Authentifizierungs-Workflow
In den folgenden Abschnitten wird der Authentifizierungsworkflow beschrieben, der von der WorkSpaces Client-Anwendung, WorkSpaces Web Access und einem SAML 2.0-Identitätsanbieter (IdP) initiiert wurde:
Wenn der Flow vom IdP initiiert wird. Zum Beispiel, wenn Benutzer eine Anwendung im IdP-Portal für Benutzer in einem Webbrowser auswählen.
Wenn der Flow vom Client initiiert wird. WorkSpaces Zum Beispiel, wenn Benutzer die Clientanwendung öffnen und sich anmelden.
Wenn der Flow von WorkSpaces Web Access initiiert wird. Zum Beispiel, wenn Benutzer Web Access in einem Browser öffnen und sich anmelden.
In diesen Beispielen geben Benutzer user@example.com ein, um sich beim IdP anzumelden. Der IdP hat eine SAML 2.0-Dienstanbieter-Anwendung, die für ein WorkSpaces Verzeichnis konfiguriert ist, und Benutzer sind für die WorkSpaces SAML 2.0-Anwendung autorisiert. Benutzer erstellen eine WorkSpace für ihre Benutzernamen in einem Verzeichnisuser, das für die SAML 2.0-Authentifizierung aktiviert ist. Darüber hinaus installieren Benutzer die WorkSpaces Client-Anwendung
Vom Identitätsanbieter (IdP) initiierter Workflow mit der Clientanwendung
Der IdP-initiated Flow ermöglicht es Benutzern, die WorkSpaces Client-Anwendung automatisch auf ihren Geräten zu registrieren, ohne einen WorkSpaces Registrierungscode eingeben zu müssen. Benutzer melden sich nicht an, wenn sie den IdP-initiated Flow WorkSpaces verwenden. WorkSpaces Die Authentifizierung muss von der Client-Anwendung stammen.
-
Die Benutzer melden sich mit ihrem Webbrowser beim IdP an.
-
Nach der Anmeldung beim IdP wählen Benutzer die WorkSpaces Anwendung im IdP-Benutzerportal aus.
-
Benutzer werden im Browser auf diese Seite weitergeleitet und die WorkSpaces Client-Anwendung wird automatisch geöffnet.
-
Die WorkSpaces Client-Anwendung ist jetzt registriert und Benutzer können sich weiterhin anmelden, indem sie auf Weiter klicken, um sich bei anzumelden. WorkSpaces
Vom Identitätsanbieter (IdP) initiierter Workflow mit Web Access
Der IdP-initiated Web Access-Flow ermöglicht es Benutzern, sich automatisch WorkSpaces über einen Webbrowser zu registrieren, ohne einen WorkSpaces Registrierungscode eingeben zu müssen. Benutzer melden sich nicht an, wenn sie den IdP-initiated Flow WorkSpaces verwenden. WorkSpaces Die Authentifizierung muss von Web Access stammen.
-
Die Benutzer melden sich mit ihrem Webbrowser beim IdP an.
-
Nach der Anmeldung beim IdP klicken Benutzer im IdP-Benutzerportal auf die WorkSpaces Anwendung.
-
Die Benutzer werden im Browser auf diese Seite umgeleitet. Wählen Sie zum Öffnen WorkSpaces Amazon WorkSpaces im Browser aus.
-
Die WorkSpaces Client-Anwendung ist jetzt registriert und Benutzer können sich weiterhin über WorkSpaces Web Access anmelden.
WorkSpaces vom Client initiierter Ablauf
Der vom Client initiierte Flow ermöglicht es Benutzern, sich bei ihrem anzumelden, WorkSpaces nachdem sie sich bei einem IdP angemeldet haben.
-
Benutzer starten die WorkSpaces Client-Anwendung (falls sie nicht bereits ausgeführt wird) und klicken auf Weiter, um sich bei anzumelden. WorkSpaces
-
Die Benutzer werden zu ihrem Standard-Webbrowser umgeleitet, um sich beim IdP anzumelden. Wenn die Benutzer in ihrem Browser bereits beim IdP angemeldet sind, müssen sie sich nicht erneut anmelden und überspringen diesen Schritt.
-
Sobald sie beim IdP angemeldet sind, werden die Benutzer zu einem Popup weitergeleitet. Sie folgen den Anweisungen, damit der Webbrowser die Clientanwendung öffnen kann.
-
Benutzer werden zur WorkSpaces Client-Anwendung weitergeleitet, um die Anmeldung bei ihrer abzuschließen WorkSpace. WorkSpaces Benutzernamen werden automatisch anhand der IdP SAML 2.0-Assertion ausgefüllt. Wenn die Benutzer die zertifikatbasierte Authentifizierung (Certificate-Based Authentication, CBA) verwenden, werden sie automatisch angemeldet.
-
Benutzer sind bei ihrem angemeldet. WorkSpace
WorkSpaces Access-initiated Ablauf im Internet
Der Access-initiated Webflow ermöglicht es Benutzern, sich WorkSpaces nach der Anmeldung bei einem IdP bei ihrem anzumelden.
-
Benutzer starten den WorkSpaces Web Access und wählen Anmelden.
-
Die Benutzer werden in derselben Browser-Registerkarte zum IdP-Portal weitergeleitet. Wenn die Benutzer in ihrem Browser bereits beim IdP angemeldet sind, müssen sie sich nicht erneut anmelden und können diesen Schritt überspringen.
-
Sobald die Benutzer beim IdP angemeldet sind, werden sie im Browser auf diese Seite weitergeleitet und klicken auf WorkSpaces Anmelden unter.
-
Benutzer wurden zur WorkSpaces Client-Anwendung weitergeleitet, um die Anmeldung bei ihrer WorkSpace abzuschließen. WorkSpaces Benutzernamen werden automatisch anhand der IdP SAML 2.0-Assertion ausgefüllt. Wenn die Benutzer die zertifikatbasierte Authentifizierung (Certificate-Based Authentication, CBA) verwenden, werden sie automatisch angemeldet.
-
Benutzer sind bei ihrem angemeldet. WorkSpace