View a markdown version of this page

Configurer l'autorisation FedRAMP ou la conformité DoD SRG pour Personal WorkSpaces - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer l'autorisation FedRAMP ou la conformité DoD SRG pour Personal WorkSpaces

Pour vous conformer au Federal Risk and Authorization Management Program (FedRAMP) ou au Cloud Computing Security Requirements Guide (SRG) du ministère de la Défense (DoD), vous devez configurer Amazon WorkSpaces pour utiliser le chiffrement des points de terminaison FIPS (Federal Information Processing Standards) au niveau de l'annuaire. Vous devez également utiliser une AWS région des États-Unis qui dispose d'une autorisation FedRAMP ou qui est conforme au DoD SRG.

Le niveau d'autorisation FedRAMP (modéré ou élevé) ou le niveau d'impact du DoD SRG (2, 4 ou 5) dépend de la AWS région des États-Unis dans laquelle Amazon WorkSpaces est utilisé.

Pour connaître les niveaux d'autorisation FedRAMP et de conformité au SRG du DoD qui s'appliquent à chaque région, consultez Services AWS concernés par le programme de conformité.

Note

En plus d'utiliser le chiffrement des terminaux FIPS, vous pouvez également crypter votre. WorkSpaces Pour plus d’informations, consultez Chiffré WorkSpaces dans WorkSpaces Personal.

Prérequis
  • Vous devez créer le vôtre WorkSpaces dans une AWS région américaine autorisée par FedRAMP ou appartenant au ministère de la Défense. SRG-compliant

  • Le WorkSpaces répertoire doit être configuré pour utiliser le mode validé FIPS 140-2 pour le chiffrement des terminaux.

    Note

    Pour utiliser le paramètre du mode validé FIPS 140-2, le WorkSpaces répertoire doit être nouveau ou tous les répertoires existants WorkSpaces doivent utiliser le mode validé FIPS 140-2 pour le chiffrement des terminaux. Sinon, vous ne pouvez pas utiliser ce paramètre et, par conséquent, le produit WorkSpaces que vous créez ne sera pas conforme aux exigences de sécurité de FedRAMP ou du DoD.

    Reportez-vous à l'étape 3 ci-dessous pour savoir comment vérifier le répertoire.

  • Les utilisateurs doivent y accéder WorkSpaces depuis l'une des applications WorkSpaces clientes suivantes :

    • Windows : 2.4.3 ou version ultérieure

    • macOS : 2.4.3 ou version ultérieure pour PCoIP WorkSpaces, et 5.21.0 ou version ultérieure pour DCV WorkSpaces

    • Linux : 3.0.0 ou version ultérieure

    • iOS : 2.4.1 ou version ultérieure

    • Android : 2.4.1 ou version ultérieure

    • Fire Tablet : 2.4.1 ou version ultérieure

    • ChromeOS : 2.4.1 ou version ultérieure

    • Web Access

Pour utiliser le chiffrement des points de terminaison FIPS
  1. Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home.

  2. Dans le volet de navigation, choisissez Directories (Annuaires).

  3. Vérifiez qu'aucun répertoire SRG-compliant WorkSpaces n'est WorkSpaces associé au répertoire dans lequel vous souhaitez créer FedRAMP-authorized et au DoD. S'ils sont WorkSpaces associés au répertoire et que celui-ci n'est pas déjà activé pour utiliser le mode validé FIPS 140-2, fermez le répertoire WorkSpaces ou créez-en un nouveau.

  4. Choisissez l'annuaire qui répond aux critères ci-dessus, puis choisissez Actions, Update Details (Mettre à jour les détails).

  5. Sur la page Update Directory Details (Mettre à jour les détails de l'annuaire) choisissez la flèche pour développer la section Access Control Options (Options de contrôle d'accès) .

  6. Pour Chiffrement de point de terminaison, choisissez Mode validation FIPS 140-2 au lieu du Mode de chiffrement TLS (standard).

  7. Choisissez Update and Exit (Mettre à jour et quitter).

  8. Vous pouvez désormais créer WorkSpaces à partir de ce répertoire des fichiers autorisés par FedRAMP et conformes au DoD SRG. Pour y accéder WorkSpaces, les utilisateurs doivent utiliser l'une des applications WorkSpaces clientes répertoriées plus haut dans la section Exigences.