View a markdown version of this page

Cross-account PCA Sharing aktivieren - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Cross-account PCA Sharing aktivieren

Das kontoübergreifende Teilen von privaten CA (PCA) bietet die Möglichkeit, anderen Konten die Erlaubnis zu erteilen, eine zentrale CA zu verwenden. Die CA kann Zertifikate generieren und ausstellen, indem sie AWS Resource Access Manager (RAM) zur Verwaltung der Berechtigungen verwendet. Dadurch entfällt die Notwendigkeit einer privaten CA in jedem Konto. Das kontoübergreifende Teilen einer privaten Zertifizierungsstelle kann zusammen mit der zertifikatbasierten WorkSpaces Anwendungsauthentifizierung (CBA) innerhalb desselben verwendet werden. AWS-Region

Gehen Sie wie folgt vor, um eine gemeinsam genutzte private CA-Ressource mit WorkSpaces Pools CBA zu verwenden:

  1. Konfigurieren Sie die private CA für CBA in einer zentralen Umgebung. AWS-Konto Weitere Informationen finden Sie unter Certificate-based Authentifizierung und WorkSpaces Persönliches.

  2. Teilen Sie die private CA mit der Ressource AWS-Konten , wobei WorkSpaces Pools-Ressourcen CBA verwenden. Folgen Sie dazu den Anweisungen unter So verwenden Sie AWS RAM, um Ihr ACM Private CA kontoübergreifend gemeinsam zu nutzen. Sie müssen Schritt 3 nicht abschließen, um ein Zertifikat zu erstellen. Sie können die private Zertifizierungsstelle entweder mit einer Einzelperson AWS-Konten teilen oder über sie teilen AWS Organizations. Wenn Sie Inhalte mit einzelnen Konten teilen, müssen Sie die geteilte private CA in Ihrem Ressourcenkonto mithilfe der AWS Resource Access Manager Konsole oder der APIs akzeptieren.

    Vergewissern Sie sich bei der Konfiguration der Freigabe, dass die AWS Resource Access Manager Ressourcenfreigabe für die private CA im Ressourcenkonto die Vorlage für AWSRAMBlankEndEntityCertificateAPICSRPassthroughIssuanceCertificateAuthority verwaltete Berechtigungen verwendet. Diese Vorlage entspricht der PCA-Vorlage, die von der WorkSpaces Pools-Servicerolle bei der Ausstellung von CBA-Zertifikaten verwendet wird.

  3. Nachdem die Freigabe erfolgreich war, können Sie die gemeinsam genutzte private CA mithilfe der Private CA-Konsole im Ressourcenkonto anzeigen.

  4. Verwenden Sie die API oder CLI, um den privaten CA-ARN mit CBA in Ihrem WorkSpaces Pools-Verzeichnis zu verknüpfen. Derzeit unterstützt die WorkSpaces Pools-Konsole die Auswahl von gemeinsam genutzten privaten CA-ARNs nicht. Weitere Informationen finden Sie in der Amazon WorkSpaces Service API-Referenz.