Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de proveedores de identidad personalizados
AWS Transfer Family ofrece varias opciones para que los proveedores de identidades personalizadas autentiquen y autoricen a los usuarios a realizar transferencias seguras de archivos. Estos son los principales enfoques:
-
Solución de proveedor de identidades personalizado—En este tema se describe la solución de proveedor de identidad personalizado de Transfer Family, mediante un conjunto de herramientas alojado en. GitHub
nota
Para la mayoría de los casos de uso, esta es la opción recomendada. En concreto, si necesita admitir más de 100 grupos de Active Directory, la solución de proveedor de identidades personalizada ofrece una alternativa escalable sin limitaciones de grupo. Esta solución se describe en la entrada del blog titulada Simplifique la autenticación de Active Directory con un proveedor de identidades personalizado para AWS Transfer Family
. -
Uso de Amazon API Gateway para integrar su proveedor de identidad—En este tema se describe cómo usar una AWS Lambda función para respaldar un método de Amazon API Gateway.
Puede proporcionar una interfaz RESTful con un único método de Amazon API Gateway. Transfer Family utiliza este método para conectarse con su proveedor de identidad, que autentica y autoriza a los usuarios a acceder a Amazon S3 o Amazon EFS. Utilice esta opción si necesita una API RESTful para integrar su proveedor de identidad o si quiere AWS WAF utilizarla para aprovechar sus capacidades para bloquear geográficamente las solicitudes o limitar la velocidad. Para obtener más información, consulte Uso de Amazon API Gateway para integrar su proveedor de identidad.
-
Enfoques de gestión dinámica de permisos—En este tema se describen los enfoques para administrar los permisos de usuario de forma dinámica mediante políticas de sesión.
Para autenticar a sus usuarios, puede utilizar su proveedor de identidades actual con AWS Transfer Family. El proveedor de identidad se integra mediante una función de AWS Lambda que autentica y autoriza a los usuarios a acceder a Amazon S3 o Amazon Elastic File System (Amazon EFS). Para obtener más información, consulte Utilización AWS Lambda para integrar su proveedor de identidad. También puede acceder a CloudWatch gráficos para obtener métricas como el número de archivos y bytes transferidos en la consola de AWS Transfer Family administración, lo que le proporciona un panel único para supervisar las transferencias de archivos mediante un panel centralizado.
-
Transfer Family ofrece una entrada de blog y un taller en los que se explica cómo crear una solución de transferencia de archivos. Esta solución aprovecha los AWS Transfer Family SFTP/FTPS terminales gestionados y Amazon Cognito y DynamoDB para la administración de usuarios.
La entrada del blog está disponible en Uso de Amazon Cognito como proveedor de identidades con Amazon S3. AWS Transfer Family
Puede ver los detalles del taller aquí.
nota
Para los proveedores de identidades personalizadas, el nombre de usuario debe tener un mínimo de 3 y un máximo de 100 caracteres. Puedes usar los siguientes caracteres en el nombre de usuario: a—z,, 0—9 A-Z, el guión bajo '_', el guión '-', el punto '.' y el signo '@'. El nombre de usuario no puede empezar con el guión «-», punto «.» ni con el signo «@».
Al implementar un proveedor de identidad personalizado, ten en cuenta las siguientes prácticas recomendadas:
-
Implemente la solución en la misma Cuenta de AWS región que sus servidores de la familia Transfer.
-
Implemente el principio de privilegios mínimos al configurar las funciones y políticas de IAM.
-
Utilice funciones como la lista de direcciones IP permitidas y el registro estandarizado para mejorar la seguridad.
-
Pruebe minuciosamente su proveedor de identidades personalizado en un entorno que no sea de producción antes de la implementación.