Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Environnement de télétravail sécurisé
Date de publication : 31 janvier 2022 (Historique du diagramme)
Cette architecture montre comment créer un environnement de bureau sécurisé pour les télétravailleurs. Les employés peuvent accéder à des applications et à des données clés du secteur d'activité.
Environnement sécurisé pour les télétravailleurs
-
Les utilisateurs se connectent à leur poste de travail à l'aide de l' WorkSpacesapplication Amazon avec un nom d'utilisateur, un mot de passe et un code MFA.
-
La passerelle WorkSpaces d'authentification Amazon s'authentifie auprès d'Amazon DynamoDB Streams.
-
Le code MFA s'authentifie auprès du serveur RADIUS du service MFA (par exemple,). OneLogin
-
Les utilisateurs se connectent à leur poste de travail via Amazon WorkSpaces.
-
Les utilisateurs accèdent aux principaux systèmes et fichiers hébergés sur Amazon Elastic Compute Cloud et Amazon FSx.
-
La stratégie de groupe dans Active Directory empêche les activités indésirables, telles que l'impression sur des imprimantes locales depuis Amazon WorkSpaces.
-
Le DNS du contrôleur de domaine est transféré au résolveur DNS VPC Route 53 avec les règles de pare-feu DNS du résolveur Route 53 appliquées.
-
AWS Network Firewallfiltre le trafic Internet sortant, puis l'achemine via une passerelle NAT et une passerelle Internet vers l'Internet public.
-
Les règles de pare-feu bloquent le trafic sortant vers des sites indésirables (tels que les plateformes de partage de fichiers) afin d'empêcher les fuites de données.
Suggestions de lecture
Pour plus d'informations, reportez-vous à
Historique du diagramme
Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.
| Modification | Description | Date |
|---|---|---|
Publication initiale | Schéma d'architecture de référence publié pour la première fois. | 31 janvier 2022 |
Note
Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.