Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez un répertoire personnalisé dédié avec WorkSpaces Personal
Avant de créer Windows 10 et 11 BYOL personal WorkSpaces et de les attribuer à vos utilisateurs, gérés par AWS IAM Identity Center Identity Providers (IdPs), vous devez créer un répertoire personnalisé WorkSpaces dédié. WorkSpaces Les fichiers personnels ne sont associés à aucun Microsoft Active Directory mais peuvent être gérés à l'aide d'une solution de gestion des appareils mobiles (MDM) de votre choix, telle que JumpCloud. Pour plus d'informations à ce sujet JumpCloud, consultez cet article
Note
Amazon ne WorkSpaces peut pas créer ni gérer de comptes utilisateur sur les comptes personnels WorkSpaces lancés dans un répertoire personnalisé. En tant qu'administrateur, vous devrez les gérer.
L' WorkSpaces annuaire personnalisé est disponible dans toutes les AWS régions où Amazon WorkSpaces est proposé, à l'exception de l'Afrique (Le Cap), d'Israël (Tel Aviv) et de la Chine (Ningxia).
Amazon ne WorkSpaces peut pas créer ni gérer de comptes utilisateurs à l' WorkSpaces aide d'annuaires personnalisés. Pour vous assurer que le logiciel d'agent MDM que vous utilisez peut créer le profil utilisateur sur Windows WorkSpaces, contactez les fournisseurs de solutions MDM. La création du profil utilisateur permet à vos utilisateurs de se connecter au bureau Windows à partir de l'écran de connexion Windows.
Table des matières
Exigences et limitations
-
Les WorkSpaces répertoires personnalisés ne prennent en charge que Windows 10 ou 11 Bring Your Own License personal WorkSpaces.
-
Les WorkSpaces répertoires personnalisés ne prennent en charge que le protocole DCV.
-
Assurez-vous d'activer le BYOL pour votre AWS compte et de disposer de votre propre AWS KMS serveur auquel votre personnel WorkSpaces peut accéder pour l'activation de Windows 10 et 11. Pour plus de détails, consultez Apportez vos propres licences de bureau Windows WorkSpaces.
-
Assurez-vous de préinstaller le logiciel de l'agent MDM sur l'image BYOL que vous avez importée sur votre compte. AWS
Étape 1 : Activez IAM Identity Center et connectez-vous à votre fournisseur d'identité
Pour attribuer WorkSpaces à vos utilisateurs gérés par vos fournisseurs d'identité, les informations utilisateur doivent être mises à disposition AWS via AWS IAM Identity Center. Nous vous recommandons d'utiliser IAM Identity Center pour gérer l'accès de vos utilisateurs aux AWS ressources. Pour plus d’informations, consultez En quoi consiste IAM Identity Center ?. Il s'agit d'une configuration unique.
Pour mettre les informations sur les utilisateurs à la disposition de AWS
-
Activez IAM Identity Center. AWS Vous pouvez activer IAM Identity Center auprès de vos AWS organisations, en particulier si vous utilisez un environnement multi-comptes. Vous pouvez également créer une instance de compte d'IAM Identity Center. Pour plus d'informations, consultez la section Activation d' AWS IAM Identity Center. Chaque WorkSpaces annuaire peut être associé à une organisation ou à une instance de compte IAM Identity Center. Chaque instance d'IAM Identity Center peut être associée à un ou plusieurs répertoires WorkSpaces personnels.
Si vous utilisez une instance d'organisation et que vous essayez de créer un WorkSpaces annuaire dans l'un des comptes membres, assurez-vous de disposer des autorisations IAM Identity Center suivantes.
"sso:DescribeInstance""sso:CreateApplication""sso:PutApplicationGrant""sso:PutApplicationAuthenticationMethod""sso:DeleteApplication""sso:DescribeApplication""sso:getApplicationGrant"
Pour plus d'informations, consultez la section Présentation de la gestion des autorisations d'accès à vos ressources IAM Identity Center. Assurez-vous qu'aucune politique de contrôle des services (SCP) ne bloque ces autorisations. Pour en savoir plus sur les SCP, consultez la section Politiques de contrôle des services (SCP).
-
Configurez IAM Identity Center et votre fournisseur d'identité (IdP) pour synchroniser automatiquement les utilisateurs de votre IdP avec votre instance IAM Identity Center. Pour plus d'informations, consultez la section Tutoriels de mise en route et choisissez le didacticiel spécifique à l'IdP que vous souhaitez utiliser. Par exemple, utiliser IAM Identity Center pour vous connecter à votre plateforme d' JumpCloud annuaire.
-
Vérifiez que les utilisateurs que vous avez configurés sur votre IdP sont correctement synchronisés avec l'instance AWS IAM Identity Center. La première synchronisation peut prendre jusqu'à une heure selon la configuration de votre IdP.
Étape 2 : Création d'un WorkSpaces répertoire personnalisé dédié
Créez un répertoire WorkSpaces personnel dédié qui stocke des informations sur vous WorkSpaces et vos utilisateurs.
Pour créer un WorkSpaces répertoire personnalisé dédié
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home
. -
Dans le volet de navigation, choisissez Directories (Annuaires).
-
Choisissez Créer un annuaire.
-
Sur la page Créer un répertoire, dans le WorkSpaces champ Type, choisissez Personnel. Pour la gestion des WorkSpace appareils, choisissez Personnalisé.
-
Pour Source d'identité utilisateur, sélectionnez l'instance IAM Identity Center que vous avez configurée à l'étape 1 dans la liste déroulante. Vous ne pourrez pas modifier l'instance IAM Identity Center associée à l'annuaire une fois celui-ci créé.
Note
Vous devez spécifier une instance IAM Identity Center pour l'annuaire, sinon vous ne pourrez pas lancer Personal WorkSpaces avec l'annuaire à l'aide de la WorkSpaces console. WorkSpaces les annuaires auxquels aucun Identity Center n'est associé ne sont compatibles qu'avec les solutions des partenaires WorkSpaces principaux.
-
Dans le champ Nom du répertoire, entrez un nom unique pour le répertoire.
-
Pour VPC, sélectionnez le VPC que vous avez utilisé pour lancer votre. WorkSpaces Pour plus d’informations, consultez Configurer un VPC pour Personal WorkSpaces.
-
Pour les sous-réseaux, sélectionnez deux sous-réseaux de votre VPC qui ne se trouvent pas dans la même zone de disponibilité. Ces sous-réseaux seront utilisés pour lancer votre compte personnel WorkSpaces. Pour plus d’informations, consultez Zones de disponibilité pour le WorkSpaces personnel.
Important
Assurez-vous que les appareils WorkSpaces lancés dans les sous-réseaux disposent d'un accès à Internet, ce qui est nécessaire lorsque les utilisateurs se connectent aux postes de travail Windows. Pour plus d’informations, consultez Fournir un accès à Internet pour WorkSpaces Personal.
-
Pour Configuration, sélectionnez Activer la fonction dédiée WorkSpace. Vous devez l'activer pour créer un répertoire WorkSpaces personnel dédié afin de lancer Bring Your Own License (BYOL) Windows 10 ou 11 personal WorkSpaces.
(Facultatif) Pour Tags, spécifiez la valeur de paire de clés que vous souhaitez utiliser pour les données personnelles WorkSpaces dans l'annuaire.
-
Consultez le résumé du répertoire et choisissez Créer un répertoire. La connexion de votre annuaire prend plusieurs minutes. Le statut initial de l'annuaire est
Creating. Lorsque la création de l'annuaire est terminée, le statut estActive.
Une application IAM Identity Center est également créée automatiquement en votre nom une fois le répertoire créé. Pour trouver l'ARN de l'application, rendez-vous sur la page de résumé du répertoire.
Vous pouvez désormais utiliser le répertoire pour lancer Windows 10 ou 11 personnels WorkSpaces inscrits à Microsoft Intune et associés à Microsoft Entra ID. Pour plus d’informations, consultez Créez un WorkSpace in WorkSpaces Personal.
Après avoir créé un répertoire WorkSpaces personnel, vous pouvez créer un répertoire personnel WorkSpace. Pour plus d’informations, consultez Créez un WorkSpace in WorkSpaces Personal