View a markdown version of this page

Certificate-Based autentificación - Amazon WorkSpaces

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Certificate-Based autentificación

Puede utilizar la autenticación basada en certificados con WorkSpaces grupos unidos a Microsoft Active Directory. Esto elimina la solicitud al usuario de la contraseña del dominio de Active Directory cuando el usuario inicia sesión. Al usar la autenticación basada en certificados con su dominio de Active Directory, puede:

  • Confiar en su proveedor de identidades SAML 2.0 para autenticar al usuario y proporcionar declaraciones de SAML que coincidan con las del usuario de Active Directory.

  • Crear una experiencia de inicio de sesión único con menos solicitudes al usuario.

  • Habilitar los flujos de autenticación sin contraseña con su proveedor de identidades SAML 2.0.

Certificate-based la autenticación utiliza AWS Autoridad de certificación privada (AWS Privada CA) los recursos de su. Cuenta de AWS Con AWS Privada CA, puede crear jerarquías de entidades de certificación (CA) privadas, incluidas las CA raíz y subordinadas. También puede crear su propia jerarquía de CA y emitir certificados desde ella que autentiquen a los usuarios internos. Para obtener más información, consulte Qué es. AWS Privada CA

Cuando utilizas una CA AWS privada para la autenticación basada en certificados, WorkSpaces Pools solicita automáticamente los certificados para tus usuarios al reservar la sesión de cada uno de los miembros de un WorkSpace WorkSpaces grupo. Autentica a los usuarios en Active Directory con una tarjeta inteligente virtual proporcionada con los certificados.

Certificate-based la autenticación se admite en WorkSpaces grupos unidos a un dominio que ejecutan instancias de Windows.