Administración de la autenticación basada en certificados - Amazon WorkSpaces

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de la autenticación basada en certificados

Tras habilitar la autenticación basada en certificados, revise las siguientes tareas.

Certificado de CA privada

En una configuración típica, el certificado de CA privada tiene un período de validez de 10 años. Para obtener más información sobre cómo reemplazar una CA privada con un certificado vencido o cómo volver a emitir la CA privada con un nuevo período de validez, consulte Managing the private CA lifecycle.

Certificados de usuario final

Los certificados de usuario final emitidos por la autenticación basada en certificados de AWS Private Certificate Authority for WorkSpaces Pools no requieren renovación ni revocación. Estos certificados son de corta duración. WorkSpaces Pools emite automáticamente un nuevo certificado para cada nueva sesión o cada 24 horas para las sesiones de larga duración. La sesión de WorkSpaces Pools regula el uso de estos certificados de usuario final. Si finaliza una sesión, WorkSpaces Pools deja de usar ese certificado. Estos certificados de usuario final tienen un período de validez más corto que una AWS Private Certificate Authority CRL distribución típica. Como resultado, no es necesario revocar los certificados de usuario final y no aparecerán en unCRL.

Informes de auditoría

Puede crear un informe de auditoría para mostrar todos los certificados que la CA privada ha emitido o revocado. Para obtener más información, consulte Using audit reports with your private CA.

Registro y supervisión

Puede utilizarlos CloudTrail para grabar API las llamadas de WorkSpaces Pools a una CA privada. Para obtener más información, consulte ¿Qué es AWS CloudTrail? en la Guía del AWS CloudTrail usuario y Uso CloudTrail en la Guía del AWS Private Certificate Authority usuario. En el historial de CloudTrail eventos, puedes ver los nombres de GetCertificatelos IssueCertificateeventos de la fuente de eventos acm-pca.amazonaws.com creados con el nombre de usuario de Pools. WorkSpaces EcmAssumeRoleSession Estos eventos se registrarán para cada solicitud de autenticación basada en un certificado de Pools. WorkSpaces Para obtener más información, consulte Visualización de eventos con el historial de CloudTrail eventos en la Guía del AWS CloudTrail usuario.