Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
FedRAMP-Autorisierung oder DoD SRG-Compliance für Personal konfigurieren WorkSpaces
Um das Federal Risk and Authorization Management Program (FedRAMP)
Die Stufe der FedRAMP-Autorisierung (Moderat oder Hoch) oder der DoD SRG Impact Level (2, 4 oder 5) hängt von der AWS US-Region ab, in der Amazon verwendet wird. WorkSpaces
Informationen zur Stufe der FedRAMP-Autorisierung und zur DoD SRG-Compliance, die für die einzelne Region gelten, finden Sie unter Abgedeckte AWS -Services je Compliance-Programm
Anmerkung
Zusätzlich zur Verwendung der FIPS-Endpunktverschlüsselung können Sie auch Ihre verschlüsseln. WorkSpaces Weitere Informationen finden Sie unter WorkSpaces WorkSpaces Persönlich verschlüsselt.
Voraussetzungen
-
Sie müssen Ihre WorkSpaces in einer AWS US-Region erstellen, die über eine FedRAMP-Autorisierung verfügt oder DoD ist. SRG-compliant
-
Das WorkSpaces Verzeichnis muss so konfiguriert sein, dass es den FIPS 140-2 Validated Mode für die Endpunktverschlüsselung verwendet.
Anmerkung
Um die Einstellung „FIPS 140-2-validierter Modus“ verwenden zu können, muss das WorkSpaces Verzeichnis entweder neu sein oder alle WorkSpaces im Verzeichnis vorhandenen Verzeichnisse müssen den FIPS 140-2-Validierungsmodus für die Endpunktverschlüsselung verwenden. Andernfalls können Sie diese Einstellung nicht verwenden, und daher entspricht die von Ihnen erstellte Einstellung nicht den WorkSpaces FedRAMP- oder DoD-Sicherheitsanforderungen.
Einzelheiten zur Überprüfung des Verzeichnisses finden Sie in Schritt 3 unten.
-
Benutzer müssen WorkSpaces von einer der folgenden WorkSpaces Client-Anwendungen aus auf sie zugreifen:
-
Windows 2.4.3 oder höher
-
macOS: 2.4.3 oder höher für PCoIP WorkSpaces und 5.21.0 oder höher für DCV WorkSpaces
-
Linux: 3.0.0 oder höher
-
iOS 2.4.1 oder höher
-
Android 2.4.1 oder höher
-
Fire Tablet 2.4.1 oder höher
-
ChromeOS 2.4.1 oder höher
-
Web Access
-
So verwenden Sie die FIPS-Endpunktverschlüsselung
-
WorkSpaces Öffnen https://console.aws.amazon.com/workspaces/v2/home
Sie die Konsole unter. -
Wählen Sie im Navigationsbereich Verzeichnisse aus.
-
Stellen Sie sicher, dass dem Verzeichnis, das Sie erstellen möchten, FedRAMP-authorized und dem DoD noch SRG-compliant WorkSpaces kein Verzeichnis WorkSpaces zugeordnet ist. Wenn dem Verzeichnis ein Verzeichnis WorkSpaces zugeordnet ist und das Verzeichnis noch nicht für die Verwendung des FIPS 140-2-Validierungsmodus aktiviert ist, beenden Sie das Verzeichnis entweder WorkSpaces oder erstellen Sie ein neues.
-
Wählen Sie das Verzeichnis aus, das die oben genannten Kriterien erfüllt, und klicken Sie auf Actions (Aktionen) und dann auf Update Details (Details aktualisieren).
-
Klicken Sie auf der Seite Update Directory Details (Aktualisieren von Verzeichnisdetails) auf den Pfeil, um den Abschnitt Access Control Options (Zugriffskontrolloptionen) zu erweitern.
-
Wählen Sie für Endpoint Encryption (Endpunktverschlüsselung), die Option FIPS 140-2 Validated Mode anstelle von TLS Encryption Mode (Standard)aus.
-
Wählen Sie Update and Exit aus.
-
Sie können jetzt WorkSpaces von diesem Verzeichnis aus Dateien erstellen, die FedRAMP-autorisiert und DoD SRG-konform sind. Um auf diese zuzugreifen WorkSpaces, müssen Benutzer eine der oben im Abschnitt Anforderungen aufgeführten WorkSpaces Client-Anwendungen verwenden.