Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Con IAM Identity Center y Device Trust Provider: solicitud inicial
Fecha de publicación: 22 de febrero de 2023 (Historial del diagrama)
Este flujo muestra cómo AWS Verified Access gestiona una solicitud inicial cuando están configurados tanto el IAM Identity Center como un proveedor de confianza del dispositivo. La extensión del navegador detecta los redireccionamientos y proporciona cookies de información del dispositivo para la validación combinada de la identidad y la postura del dispositivo.
Acceso verificado por AWS con centro de identidad de IAM y confianza en el dispositivo: flujo de solicitud inicial
Los pasos siguientes describen el flujo de verificación de la solicitud:
-
Los pasos 1 a 5 son los mismos que los del flujo de solicitud inicial del IAM Identity Center.
-
La extensión del navegador detecta la redirección 302, pero no identifica el dominio de la aplicación como un dominio de AWS Verified Access. No se agrega ninguna cookie de información del dispositivo.
-
AWS Verified Access espera la información del dispositivo, pero no la recibe. Redirige al usuario al dominio de validación del dispositivo. AWS Verified Access repite los pasos de autenticación, pero IAM Identity Center omite el inicio de sesión porque existen cookies del inicio de sesión anterior.
-
El dominio de validación del dispositivo envía una redirección 302. Esto indica a la extensión del navegador que transfiera la cookie de información del dispositivo al dominio de la aplicación.
-
La extensión del navegador extrae el dominio de la aplicación de la redirección y lo agrega a la caché de los dominios confiables de AWS Verified Access. Establece la cookie de información del dispositivo en el dominio de la aplicación.
-
La extensión del navegador permite que la redirección continúe.
-
AWS Verified Access recibe la solicitud con la cookie de identidad del usuario y la cookie de información del dispositivo. Para cada solicitud, valida la solicitud del usuario comparándola con la política utilizando tanto la identidad del usuario como la posición del dispositivo.
-
AWS Verified Access envía las solicitudes validadas por proxy a los puntos de enlace de la aplicación en la Amazon VPC del cliente.
nota
El agente de dispositivos local recopila continuamente información sobre la postura del dispositivo. La extensión del navegador transmite la información actualizada de cada solicitud a un punto de enlace de AWS Verified Access.
Documentación adicional
Para obtener información adicional, consulte los siguientes recursos:
Historial del diagrama
Para recibir notificaciones sobre las actualizaciones de este diagrama de arquitectura de referencia, suscríbase a la fuente RSS.
| Cambio | Descripción | Fecha |
|---|---|---|
El diagrama de arquitectura de referencia se publicó por primera vez. | 22 de febrero de 2023 | |
El diagrama de arquitectura de referencia se publicó por primera vez. | 22 de febrero de 2023 | |
Publicación inicial | El diagrama de arquitectura de referencia se publicó por primera vez. | 22 de febrero de 2023 |
El diagrama de arquitectura de referencia se publicó por primera vez. | 22 de febrero de 2023 |
nota
Para suscribirse a las actualizaciones de RSS, debe tener un complemento de RSS habilitado para el navegador que esté utilizando.