Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Certificate-based Authentifizierung aktivieren
Führen Sie die folgenden Schritte aus, um die zertifikatsbasierte Authentifizierung zu aktivieren.
So aktivieren Sie die zertifikatsbasierte Authentifizierung
Öffnen Sie die WorkSpaces Konsole unter. https://console.aws.amazon.com/workspaces/v2/home
-
Wählen Sie im Navigationsbereich Verzeichnisse aus.
-
Wählen Sie die Registerkarte Pools-Verzeichnisse.
-
Wählen Sie das Verzeichnis, das Sie konfigurieren wollen.
-
Wählen Sie im Abschnitt Authentifizierung der Seite Bearbeiten aus.
-
Wählen Sie im Abschnitt Certificate-Based Certificate-Based Authentifizierung der Seite die Option Authentifizierung bearbeiten aus.
-
Wählen Sie „ Certificate-BasedAuthentifizierung aktivieren“.
-
Wählen Sie das Zertifikat in der AWS Certificate Manager Dropdownliste Private Certificate Authority (CA) (ACM) aus.
Um in der Dropdownliste angezeigt zu werden, sollten Sie die private CA in derselben AWS-Konto Datenbank speichern. AWS-Region Sie müssen die private Zertifizierungsstelle außerdem mit einem Schlüssel namens
euc-private-cakennzeichnen. -
Konfigurieren Sie das Fallback für die Directory-Anmeldung. Fallback ermöglicht es Benutzern, sich mit ihrem AD-Domain-Passwort anzumelden, falls die zertifikatbasierte Authentifizierung nicht erfolgreich ist. Dies wird nur in Fällen empfohlen, in denen Benutzer ihre Domainpasswörter kennen. Wenn Fallback deaktiviert ist, kann eine Sitzung die Verbindung zum Benutzer trennen, wenn ein Sperrbildschirm angezeigt wird oder der Benutzer sich von Windows abmeldet. Wenn Fallback aktiviert ist, fordert die Sitzung den Benutzer zur Eingabe seines AD-Domainpassworts auf.
-
Wählen Sie Speichern.
Certificate-based Die Authentifizierung ist jetzt aktiviert. Wenn sich Benutzer mit SAML 2.0 in einem WorkSpaces Pools-Verzeichnis authentifizieren, indem sie die Domain Joined verwenden WorkSpaces, werden sie nicht mehr zur Eingabe des Domain-Passworts aufgefordert. Benutzern wird die Meldung Verbindung mit zertifikatbasierter Authentifizierung hergestellt, wenn sie eine Verbindung zu einer Sitzung herstellen, die für die zertifikatbasierte Authentifizierung aktiviert ist.