Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Procédez comme suit pour activer l’authentification par certificat.
Pour activer l’authentification par certificat
Ouvrez la console AppStream 2.0 à l'adresse https://console.aws.amazon.com/appstream2
. -
Dans le volet de navigation, choisissez Directory Configs. Sélectionnez la configuration de répertoire que vous souhaitez configurer, puis choisissez Modifier.
-
Choisissez Activer l’authentification par certificat.
-
Vérifiez que l’ARN de votre autorité de certification privée est associé dans la liste. Pour apparaître dans la liste, vous devez enregistrer l'autorité de certification privée dans le même Compte AWS et Région AWS. Vous devez également identifier l’autorité de certification privée avec une clé nommée
euc-private-ca
. -
Configurez la solution de secours de connexion au répertoire. La solution de secours permet aux utilisateurs de se connecter à l’aide du mot de passe de leur domaine AD en cas d’échec de l’authentification par certificat. Cette solution n’est recommandée que dans les cas où les utilisateurs connaissent le mot de passe de leur domaine. Lorsque la solution de secours est désactivée, une session peut déconnecter l’utilisateur en cas d’écran de verrouillage ou de déconnexion de Windows. Si la solution de secours est activée, la session invite l’utilisateur à saisir le mot de passe de son domaine AD.
-
Choisissez Save Changes (Enregistrer les modifications).
-
L’authentification par certificat est désormais activée. Lorsque les utilisateurs s'authentifient avec SAML 2.0 auprès d'une pile AppStream 2.0 à l'aide de la flotte jointe au domaine depuis le client Web AppStream 2.0 ou le client pour Windows (version 1.1.1099 et versions ultérieures), ils ne sont plus invités à saisir le mot de passe du domaine. Les utilisateurs voient le message « Connexion avec authentification par certificat… » lors de la connexion à une session activée pour l’authentification par certificat.