View a markdown version of this page

Avec IAM Identity Center et Device Trust Provider - Demande initiale - Flux de vérification des demandes d'accès vérifiées AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Avec IAM Identity Center et Device Trust Provider - Demande initiale

Date de publication : 22 février 2023 (Historique du diagramme)

Ce flux montre comment AWS Verified Access gère une demande initiale lorsque IAM Identity Center et un fournisseur de confiance pour appareils sont configurés. L'extension de navigateur détecte les redirections et fournit des cookies d'informations sur l'appareil pour une validation combinée de l'identité et de la posture de l'appareil.

AWS Verified Access avec IAM Identity Center et Device Trust : flux de demandes initial

Schéma d'architecture illustrant le flux de demandes initiales d'AWS Verified Access avec IAM Identity Center et Device Trust Provider pour une vérification combinée.

Les étapes suivantes décrivent le flux de vérification des demandes :

  1. Les étapes 1 à 5 sont identiques à celles du flux de demande initial d'IAM Identity Center.

  2. L'extension de navigateur détecte la redirection 302 mais n'identifie pas le domaine de l'application comme étant un domaine AWS Verified Access. Aucun cookie d'information sur l'appareil n'est ajouté.

  3. AWS Verified Access attend des informations sur les appareils mais ne les reçoit pas. Il redirige l'utilisateur vers le domaine de validation de l'appareil. AWS Verified Access répète les étapes d'authentification, mais IAM Identity Center contourne la connexion car des cookies provenant de la connexion précédente existent.

  4. Le domaine de validation de l'appareil envoie une redirection 302. Cela indique à l'extension du navigateur de transmettre le cookie d'information de l'appareil au domaine de l'application.

  5. L'extension de navigateur extrait le domaine d'application de la redirection et l'ajoute au cache des domaines AWS Verified Access approuvés. Il définit le cookie d'informations de l'appareil sur le domaine de l'application.

  6. L'extension du navigateur permet de poursuivre la redirection.

  7. AWS Verified Access reçoit la demande avec le cookie d'identité de l'utilisateur et le cookie d'informations sur l'appareil. Pour chaque demande, il valide la demande de l'utilisateur par rapport à la politique en utilisant à la fois l'identité de l'utilisateur et la position de l'appareil.

  8. AWS Verified Access transmet par proxy les demandes validées aux points de terminaison de l'application dans le client Amazon VPC.

Note

L'agent de l'appareil local recueille en permanence des informations sur la posture de l'appareil. L'extension de navigateur transmet des informations actualisées pour chaque demande à un point de terminaison AWS Verified Access.

Suggestions de lecture

Pour plus d'informations, consultez les ressources suivantes :

Historique du diagramme

Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.

ModificationDescriptionDate

Publication initiale

Schéma d'architecture de référence publié pour la première fois.

22 février 2023

Publication initiale

Le schéma d'architecture de référence a été publié pour la première fois

22 février 2023

Publication initiale

Le schéma d'architecture de référence a été publié pour la première fois

22 février 2023

Publication initiale

Le schéma d'architecture de référence a été publié pour la première fois

22 février 2023

Note

Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.