View a markdown version of this page

Cree un directorio personalizado dedicado con WorkSpaces Personal - Amazon WorkSpaces

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cree un directorio personalizado dedicado con WorkSpaces Personal

Antes de crear Windows 10 y 11 BYOL personal WorkSpaces y asignarlos a los usuarios, gestionados con los proveedores de identidad de AWS IAM Identity Center (IdPs), debe crear un directorio personalizado WorkSpaces dedicado. WorkSpaces Los datos personales no están unidos a ningún Active Directory de Microsoft, pero se pueden gestionar con una solución de administración de dispositivos móviles (MDM) de su elección, por ejemplo. JumpCloud Para obtener más información al respecto JumpCloud, consulte este artículo. Para encontrar tutoriales que utilicen las otras opciones, consulte Crear un directorio para WorkSpaces Personal.

nota
  • Amazon no WorkSpaces puede crear ni gestionar cuentas de usuario personales WorkSpaces lanzadas en un directorio personalizado. Como administrador, tendrá que administrarlos.

  • El WorkSpaces directorio personalizado está disponible en todas AWS las regiones en las que WorkSpaces se ofrece Amazon, excepto en África (Ciudad del Cabo), Israel (Tel Aviv) y China (Ningxia).

  • Amazon no WorkSpaces puede crear ni administrar cuentas de usuario al WorkSpaces usar directorios personalizados. Para asegurarte de que el software de agente de MDM que utilizas puede crear el perfil de usuario en Windows WorkSpaces, ponte en contacto con los proveedores de soluciones de MDM. La creación del perfil de usuario permite a los usuarios iniciar sesión en el escritorio de Windows desde la pantalla de inicio de sesión de Windows.

Requisitos y limitaciones

  • Los WorkSpaces directorios personalizados solo son compatibles con Bring Your Own License personal de Windows 10 u 11. WorkSpaces

  • Los WorkSpaces directorios personalizados solo admiten el protocolo DCV.

  • Asegúrese de habilitar BYOL en su AWS cuenta y de tener su propio AWS KMS servidor al que su personal WorkSpaces pueda acceder para la activación de Windows 10 y 11. Para obtener más información, consulte Traiga sus propias licencias de escritorio de Windows WorkSpaces.

  • Asegúrate de preinstalar el software del agente MDM en la imagen BYOL que has importado a tu cuenta. AWS

Paso 1: habilitar IAM Identity Center y conectarse con el proveedor de identidades

Para asignar WorkSpaces a los usuarios gestionados con tus proveedores de identidad, la información del usuario debe estar disponible a AWS través del AWS IAM Identity Center. Te recomendamos que utilices el IAM Identity Center para gestionar el acceso de tus usuarios a los AWS recursos. Para obtener más información, consulte ¿Qué es Centro de identidades de IAM? Solo tendrá que configurarlo una vez.

Para que la información del usuario esté disponible para AWS
  1. Activa el Centro de identidad de IAM. AWS Puedes habilitar el IAM Identity Center en tus AWS organizaciones, especialmente si utilizas un entorno con varias cuentas. También puede crear una instancia de cuenta de IAM Identity Center. Para obtener más información, consulte Habilitar el centro de identidad de AWS IAM. Cada WorkSpaces directorio se puede asociar a una organización o instancia de cuenta del IAM Identity Center. Cada instancia de IAM Identity Center se puede asociar a uno o más directorios WorkSpaces personales.

    Si utilizas una instancia de organización e intentas crear un WorkSpaces directorio en una de las cuentas de los miembros, asegúrate de tener los siguientes permisos del IAM Identity Center.

    • "sso:DescribeInstance"

    • "sso:CreateApplication"

    • "sso:PutApplicationGrant"

    • "sso:PutApplicationAuthenticationMethod"

    • "sso:DeleteApplication"

    • "sso:DescribeApplication"

    • "sso:getApplicationGrant"

    Para obtener más información, consulte Información general sobre la administración de permisos de acceso para los recursos de Centro de identidades de IAM. Asegúrese de que ninguna política de control de servicios (SCP) bloquee estos permisos. Para obtener más información sobre las SCP, consulte Service control policies (SCPs).

  2. Configure IAM Identity Center y el proveedor de identidades (IdP) para sincronizar automáticamente los usuarios del IdP con la instancia de IAM Identity Center. Para obtener más información, consulte Tutoriales sobre orígenes de identidad y elija el tutorial específico del IdP que desea utilizar. Por ejemplo, usar IAM Identity Center para conectarse a su plataforma de JumpCloud directorios.

  3. Compruebe que los usuarios que configuró en su IdP estén sincronizados correctamente con la instancia del AWS IAM Identity Center. La primera sincronización puede tardar hasta una hora, según la configuración del IdP.

Paso 2: Cree un directorio personalizado dedicado WorkSpaces

Cree un directorio WorkSpaces personal dedicado que almacene información sobre su personal WorkSpaces y sus usuarios.

Para crear un WorkSpaces directorio personalizado dedicado
  1. Abra la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home.

  2. En el panel de navegación, elija Directories (Directorios).

  3. Elija Create directory.

  4. En la página Crear directorio, para WorkSpaces escribir, elija Personal. Para la administración de WorkSpace dispositivos, elija Personalizado.

  5. En Origen de identidad del usuario, seleccione la instancia de IAM Identity Center que ha configurado en el paso 1 de la lista desplegable. No podrá cambiar la instancia de IAM Identity Center asociada al directorio una vez creado el directorio.

    nota

    Tienes que especificar una instancia del IAM Identity Center para el directorio o no podrás iniciar Personal WorkSpaces con el directorio desde la WorkSpaces consola. WorkSpaces los directorios sin un centro de identidad asociado solo son compatibles con las soluciones de los socios WorkSpaces principales.

  6. En Nombre del directorio, introduzca un nombre único para el directorio.

  7. En el caso de la VPC, seleccione la VPC que utilizó para lanzar su. WorkSpaces Para obtener más información, consulte Configurar una VPC para Personal WorkSpaces.

  8. En Subredes, seleccione dos subredes de la VPC que no sean de la misma zona de disponibilidad. Estas subredes se usarán para lanzar tu cuenta personal. WorkSpaces Para obtener más información, consulte Zonas de disponibilidad para WorkSpaces personal.

    importante

    Asegúrese de que las subredes WorkSpaces lanzadas tengan acceso a Internet, que es necesario cuando los usuarios inician sesión en los escritorios de Windows. Para obtener más información, consulte Proporcione acceso a Internet para WorkSpaces Personal.

  9. Para la configuración, seleccione Habilitar la opción dedicada. WorkSpace Debe habilitarlo para crear un directorio WorkSpaces personal dedicado para lanzar Bring Your Own License (BYOL) de Windows 10 u 11 personal WorkSpaces.

  10. (Opcional) En el caso de las etiquetas, especifique el valor del par de claves que desea usar para WorkSpaces el directorio personal.

  11. Revise el resumen del directorio y elija Crear directorio. Se tarda unos minutos en conectar a su directorio. El estado inicial del directorio es Creating. Cuando la creación del directorio se completa, el estado cambia a Active.

Una vez creado el directorio, también se crea automáticamente una aplicación de IAM Identity Center. Para buscar el ARN de la aplicación, vaya a la página de resumen del directorio.

Ahora puede usar el directorio para iniciar Windows 10 u 11 personal WorkSpaces que esté inscrito en Microsoft Intune y unido a Microsoft Entra ID. Para obtener más información, consulte Crea un WorkSpace en WorkSpaces Personal.

Después de crear un directorio WorkSpaces personal, puede crear uno personal WorkSpace. Para obtener más información, consulte Crea un WorkSpace en WorkSpaces Personal