Configuración de la DCV autenticación de Amazon - Amazon DCV

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de la DCV autenticación de Amazon

De forma predeterminada, los clientes deben autenticarse en el servidor en el que DCV está alojado Amazon antes de conectarse a una DCV sesión de Amazon. Si el cliente no se autentica, probablemente se debe a que se le ha impedido conectarse a la sesión. Los requisitos de autenticación del cliente se pueden deshabilitar para permitir a los clientes conectarse a una sesión sin autenticarse en el servidor.

Amazon DCV admite los siguientes métodos de autenticación:

  • system: es el método de autenticación predeterminado. La autenticación del cliente se delega al sistema operativo subyacente. En el caso de DCV los servidores Amazon de Windows, la autenticación se delega en. WinLogon En el caso de DCV los servidores Amazon Linux, la autenticación se delega en. PAM Los clientes proporcionan sus credenciales de sistema cuando se conectan a una DCV sesión de Amazon. Comprueba que tus clientes tienen las credenciales de inicio de sesión adecuadas para el DCV servidor de Amazon.

  • none— No es necesaria la autenticación del cliente para conectarse a una DCV sesión de Amazon. El DCV servidor de Amazon concede acceso a todos los clientes que intenten conectarse a una sesión.

Asegúrese de que sus clientes conocen el método de autenticación utilizado por el DCV servidor de Amazon. También deben asegurarse de tener la información necesaria para conectarse a la sesión.

Configuración de la autenticación en Windows

Para cambiar el método de autenticación del DCV servidor Amazon, debe configurar el authentication parámetro mediante el Editor del Registro de Windows.

Para cambiar el método de autenticación en Windows
  1. Abra el Editor del Registro de Windows.

  2. Navegue hasta la tecla HKEY_USERS/S-1-5-18/Software/GSettings/com/nicesoftware/dcv/security/y seleccione el parámetro de autenticación.

    Si no hay un parámetro authentication en la clave del registro, créelo:

    1. En el panel de navegación, abra el menú contextual (clic con el botón derecho) para la clave authentication. A continuación, elija Nuevo, Valor de cadena.

    2. En Name (Nombre), escriba authentication y pulse Intro.

  3. Abra el parámetro authentication. En Información del valor, escriba system o none.

  4. Haga clic en Aceptar y cierre el Editor del Registro de Windows.

Proveedor de credenciales de Windows

Con el proveedor de credenciales de Windows, los usuarios pueden omitir el inicio de sesión de Windows si pueden autenticarse en el DCV servidor.

El proveedor de credenciales de Windows solo se admite si el DCV authentication parámetro está establecido en. system Si el DCV authentication parámetro está establecido ennone, los usuarios deben iniciar sesión manualmente en Windows después de haberse autenticado automáticamente en el DCV servidor.

De forma predeterminada, el proveedor de credenciales de Windows está activado al instalar el DCV servidor Amazon.

Para deshabilitar el proveedor de credenciales de Windows
  1. Abra el Editor del Registro de Windows.

  2. Navegue hasta la clave HKEY_ LOCAL _MACHINE\\ Microsoft\ Windows\SOFTWARE\ Authentication\ Credential ProvidersCurrentVersion\ {8A2C93D0-D55F-4045-99D7-B27F5E263407}.

  3. DWORDSeleccione Editar, Nuevo o Valor.

  4. En el nombre, escriba Disabled.

  5. Abra el valor. En Información del valor, escriba 1 y elija Aceptar.

  6. Cierre el Editor del Registro de Windows.

Para volver a habilitar el proveedor de credenciales de Windows
  1. Abra el Editor del Registro de Windows.

  2. Navegue hasta la clave HKEY_ LOCAL _MACHINE\\ Microsoft\ Windows\SOFTWARE\ Authentication\ Credential ProvidersCurrentVersion\ {8A2C93D0-D55F-4045-99D7-B27F5E263407}.

  3. Abra el valor Deshabilitado. En Información del valor, escriba 0 y elija Aceptar.

  4. Cierre el Editor del Registro de Windows.

Configuración de la autenticación en Linux

Para cambiar el método de autenticación del DCV servidor de Amazon, debe configurar el authentication parámetro en el dcv.conf archivo.

Para cambiar el método de autenticación en Linux
  1. Vaya a /etc/dcv/ y abra dcv.conf con su editor de texto preferido.

  2. Busque el parámetro authentication en la sección [security]. A continuación, sustituya el valor existente por system o none.

    Si no hay un parámetro authentication en la sección [security], agréguelo con el siguiente formato.

    [security] authentication=method
  3. Guarde y cierre el archivo.

Servicio de PAM

En Linux, cuando el DCV authentication parámetro Amazon está establecido ensystem, la autenticación se realiza mediante la ejecución de un PAM servicio.

De forma predeterminada, el servicio Privileged Access Management (PAM) ejecutado por el DCV servidor Amazon es/etc/pam.d/dcv.

Si quieres cambiar los pasos que se realizan PAM al autenticar a un usuario a través de AmazonDCV, puedes configurar el pam-service parámetro en la authentication sección dedcv.conf.

Para cambiar el servicio PAM
  1. Desde la raíz, navegue hasta el directorio /etc/pam.d y cree un archivo nuevo, por ejemplo dcv-custom.

  2. Abra el archivo dcv-custom con el editor de texto que prefiera. Consulte la documentación del sistema para conocer la sintaxis de los archivos de PAM servicio.

  3. Vaya a /etc/dcv/ y abra dcv.conf con su editor de texto preferido.

  4. Busque el parámetro pam-service en la sección [authentication]. A continuación, sustituya el nombre del servicio existente por el nuevo nombre del PAM servicio.

    Si no hay un parámetro pam-service en la sección [authentication], agréguelo manualmente con el siguiente formato:

    [authentication] pam-service=service_name
    nota

    El nombre del PAM servicio debe coincidir con el nombre del archivo en el que creó/etc/pam.d.

  5. Guarde y cierre el archivo.

Configuración de la autenticación con autenticadores externos

DCVse puede configurar para usar un autenticador externo. Para obtener más información acerca de este proceso y sus requisitos, consulte Uso de autenticación externa.