Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie mit WorkSpaces Personal ein eigenes benutzerdefiniertes Verzeichnis
Bevor Sie Windows 10 und 11 BYOL Personal erstellen WorkSpaces und sie Ihren Benutzern zuweisen, die mit AWS IAM Identity Center Identity Providers (IdPs) verwaltet werden, müssen Sie ein dediziertes benutzerdefiniertes WorkSpaces Verzeichnis erstellen. Persönliche Geräte WorkSpaces sind keinem Microsoft Active Directory zugeordnet, können aber mit einer MDM-Lösung (Mobile Device Management) Ihrer Wahl verwaltet werden, z. B. JumpCloud Weitere Informationen JumpCloud dazu finden Sie in diesem Artikel
Anmerkung
Amazon WorkSpaces kann keine Benutzerkonten für persönliche Konten erstellen oder verwalten, die in einem benutzerdefinierten Verzeichnis WorkSpaces gestartet wurden. Als Administrator müssen Sie sie verwalten.
Das benutzerdefinierte WorkSpaces Verzeichnis ist in allen AWS Regionen verfügbar, in denen Amazon angeboten WorkSpaces wird, mit Ausnahme von Afrika (Kapstadt), Israel (Tel Aviv) und China (Ningxia).
Amazon WorkSpaces kann bei der WorkSpaces Verwendung benutzerdefinierter Verzeichnisse keine Benutzerkonten erstellen oder verwalten. Um sicherzustellen, dass die von Ihnen verwendete MDM-Agentensoftware das Benutzerprofil unter Windows erstellen kann WorkSpaces, wenden Sie sich an den MDM-Lösungsanbieter. Durch das Erstellen des Benutzerprofils können sich Ihre Benutzer vom Windows-Anmeldebildschirm aus beim Windows-Desktop anmelden.
Inhalt
Anforderungen und Einschränkungen
-
Benutzerdefinierte WorkSpaces Verzeichnisse unterstützen nur Windows 10 oder 11 Bring Your Own License Personal WorkSpaces.
-
Benutzerdefinierte WorkSpaces Verzeichnisse unterstützen nur das DCV-Protokoll.
-
Stellen Sie sicher, dass Sie BYOL für Ihr AWS Konto aktivieren und dass Sie über einen eigenen AWS KMS Server verfügen, auf den Ihr Personal für die Aktivierung von Windows 10 und 11 zugreifen WorkSpaces kann. Details hierzu finden Sie unter Bringen Sie Ihre eigenen Windows-Desktop-Lizenzen ein WorkSpaces.
-
Stellen Sie sicher, dass Sie die MDM-Agent-Software auf dem BYOL-Image vorinstallieren, das Sie in Ihr Konto importiert haben. AWS
Schritt 1: Aktivieren Sie IAM Identity Center und stellen Sie eine Verbindung mit Ihrem Identitätsanbieter her
Um sie Ihren Benutzern WorkSpaces zuzuweisen, die bei Ihren Identitätsanbietern verwaltet werden, müssen die Benutzerinformationen AWS über AWS IAM Identity Center verfügbar gemacht werden. Wir empfehlen, IAM Identity Center zu verwenden, um den Zugriff Ihrer Benutzer auf Ressourcen zu AWS verwalten. Weitere Informationen finden Sie unter Was Ist IAM Identity Center?. Dies ist eine einmalige Einrichtung.
Um Benutzerinformationen verfügbar zu machen für AWS
-
Aktivieren Sie IAM Identity Center an AWS. Sie können IAM Identity Center für Ihre AWS Organisationen aktivieren, insbesondere wenn Sie eine Umgebung mit mehreren Konten verwenden. Sie können auch eine Kontoinstanz von IAM Identity Center erstellen. Weitere Informationen finden Sie unter AWS IAM Identity Center aktivieren. Jedes WorkSpaces Verzeichnis kann einer IAM Identity Center-Organisation oder Kontoinstanz zugeordnet werden. Jede IAM Identity Center-Instanz kann einem oder mehreren WorkSpaces persönlichen Verzeichnissen zugeordnet werden.
Wenn Sie eine Organisationsinstanz verwenden und versuchen, ein WorkSpaces Verzeichnis in einem der Mitgliedskonten zu erstellen, stellen Sie sicher, dass Sie über die folgenden IAM Identity Center-Berechtigungen verfügen.
"sso:DescribeInstance""sso:CreateApplication""sso:PutApplicationGrant""sso:PutApplicationAuthenticationMethod""sso:DeleteApplication""sso:DescribeApplication""sso:getApplicationGrant"
Weitere Informationen finden Sie unter Überblick über die Verwaltung von Zugriffsberechtigungen für Ihre IAM Identity Center-Ressourcen. Stellen Sie sicher, dass keine Service Control Policies (SCPs) diese Berechtigungen blockieren. Weitere Informationen zu SCPs finden Sie unter Service Control Policies (SCPs).
-
Konfigurieren Sie IAM Identity Center und Ihren Identity Provider (IdP) so, dass Benutzer von Ihrem IdP automatisch mit Ihrer IAM Identity Center-Instanz synchronisiert werden. Weitere Informationen finden Sie unter Tutorials für die ersten Schritte und wählen Sie das spezifische Tutorial für den IdP aus, den Sie verwenden möchten. Verwenden Sie beispielsweise IAM Identity Center, um eine Verbindung mit Ihrer JumpCloud Directory Platform herzustellen.
-
Stellen Sie sicher, dass die Benutzer, die Sie auf Ihrem IdP konfiguriert haben, korrekt mit der AWS IAM Identity Center-Instanz synchronisiert sind. Die erste Synchronisierung kann je nach Konfiguration Ihres IdP bis zu einer Stunde dauern.
Schritt 2: Erstellen Sie ein dediziertes benutzerdefiniertes Verzeichnis WorkSpaces
Erstellen Sie ein spezielles WorkSpaces persönliches Verzeichnis, in dem Informationen über Ihre persönlichen Daten WorkSpaces und Ihre Benutzer gespeichert sind.
Um ein dediziertes benutzerdefiniertes WorkSpaces Verzeichnis zu erstellen
Öffnen Sie die WorkSpaces Konsole unter https://console.aws.amazon.com/workspaces/v2/home
. -
Wählen Sie im Navigationsbereich Verzeichnisse aus.
-
Wählen Sie Verzeichnis erstellen aus.
-
Wählen Sie auf der Seite Verzeichnis erstellen als WorkSpaces Typ die Option Persönlich aus. Wählen Sie für die WorkSpace Geräteverwaltung Benutzerdefiniert aus.
-
Wählen Sie als Benutzeridentitätsquelle die IAM Identity Center-Instanz, die Sie in Schritt 1 konfiguriert haben, aus der Dropdownliste aus. Sie können die mit dem Verzeichnis verknüpfte IAM Identity Center-Instanz nicht mehr ändern, sobald das Verzeichnis erstellt wurde.
Anmerkung
Sie müssen eine IAM Identity Center-Instanz für das Verzeichnis angeben, andernfalls können Sie Personal WorkSpaces mit dem Verzeichnis nicht über die WorkSpaces Konsole starten. WorkSpaces Verzeichnisse ohne zugeordnetes Identity Center sind nur mit WorkSpaces Core-Partnerlösungen kompatibel.
-
Geben Sie unter Verzeichnisname einen eindeutigen Namen für das Verzeichnis ein.
-
Wählen Sie für VPC die VPC aus, mit der Sie Ihre gestartet haben. WorkSpaces Weitere Informationen finden Sie unter Konfigurieren Sie eine VPC für Personal WorkSpaces.
-
Wählen Sie für Subnetze zwei Subnetze Ihrer VPC aus, die nicht aus derselben Availability Zone stammen. Diese Subnetze werden verwendet, um Ihre persönliche Subnetze zu starten. WorkSpaces Weitere Informationen finden Sie unter Verfügbarkeitszonen für WorkSpaces Personal.
Wichtig
Stellen Sie sicher, dass die in den Subnetzen WorkSpaces gestarteten Geräte über einen Internetzugang verfügen. Dieser ist erforderlich, wenn sich Benutzer an den Windows-Desktops anmelden. Weitere Informationen finden Sie unter Internetzugang für WorkSpaces Personal bereitstellen.
-
Wählen Sie unter Konfiguration die Option Dediziert WorkSpace aktivieren aus. Sie müssen es aktivieren, um ein dediziertes WorkSpaces persönliches Verzeichnis zu erstellen, mit dem Sie Bring Your Own License (BYOL) Windows 10 oder 11 Personal WorkSpaces starten können.
(Optional) Geben Sie für Tags den Schlüsselpaarwert an, den Sie für das persönliche Feld WorkSpaces im Verzeichnis verwenden möchten.
-
Überprüfen Sie die Verzeichnisübersicht und wählen Sie Verzeichnis erstellen. Es dauert einige Minuten, bis Ihr Verzeichnis verbunden ist. Der ursprüngliche Status des Verzeichnisses ist
Creating. Nach erfolgreicher Erstellung des Verzeichnisses ist der StatusActive.
Eine IAM Identity Center-Anwendung wird ebenfalls automatisch in Ihrem Namen erstellt, sobald das Verzeichnis erstellt wurde. Den ARN der Anwendung finden Sie auf der Übersichtsseite des Verzeichnisses.
Sie können das Verzeichnis jetzt verwenden, um Windows 10 oder 11 Personal zu starten WorkSpaces , die bei Microsoft Intune registriert und mit Microsoft Entra ID verknüpft sind. Weitere Informationen finden Sie unter Erstellen Sie ein WorkSpace in WorkSpaces Personal.
Nachdem Sie ein WorkSpaces persönliches Verzeichnis erstellt haben, können Sie ein persönliches Verzeichnis erstellen. WorkSpace Weitere Informationen finden Sie unter Erstellen Sie ein WorkSpace in WorkSpaces Personal.