View a markdown version of this page

Ikhtisar Domain Direktori Aktif - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ikhtisar Domain Direktori Aktif

Menggunakan domain Active Directory dengan WorkSpaces Aplikasi memerlukan pemahaman tentang cara mereka bekerja bersama dan tugas konfigurasi yang harus Anda selesaikan. Anda harus menyelesaikan tugas-tugas berikut:

  1. Konfigurasikan pengaturan Kebijakan Grup sesuai kebutuhan untuk menentukan pengalaman pengguna akhir dan persyaratan keamanan untuk aplikasi.

  2. Buat tumpukan aplikasi yang bergabung dengan domain di Aplikasi. WorkSpaces

  3. Buat WorkSpaces aplikasi Aplikasi di penyedia identitas SAML 2.0 dan tetapkan ke pengguna akhir baik secara langsung atau melalui grup Active Directory.

Agar pengguna Anda diautentikasi ke domain, beberapa langkah harus dilakukan ketika pengguna ini memulai sesi streaming WorkSpaces Aplikasi. Diagram berikut menggambarkan aliran otentikasi pengguna ujung ke ujung dari permintaan browser awal melalui SAML dan otentikasi Active Directory.

Diagram alir otentikasi yang menunjukkan langkah-langkah dari login pengguna hingga AWS WorkSpaces Applications sesi dimulai.
Alur Otentikasi Pengguna
  1. Pengguna menelusuri kehttps://applications.exampleco.com. Halaman masuk meminta otentikasi untuk pengguna.

  2. Layanan federasi meminta otentikasi dari penyimpanan identitas organisasi.

  3. Penyimpanan identitas mengotentikasi pengguna dan mengembalikan respons otentikasi ke layanan federasi.

  4. Pada otentikasi berhasil, layanan federasi memposting pernyataan SAML ke browser pengguna.

  5. Browser pengguna memposting pernyataan SAML ke titik akhir AWS Sign-In SAML (). https://signin.aws.amazon.com/saml AWS Sign-In menerima permintaan SAML, memproses permintaan, mengotentikasi pengguna, dan meneruskan token otentikasi ke layanan Aplikasi. WorkSpaces

  6. Menggunakan token otentikasi dari AWS, WorkSpaces Aplikasi mengotorisasi pengguna dan menyajikan aplikasi ke browser.

  7. Pengguna memilih aplikasi dan, tergantung pada metode otentikasi login Windows yang diaktifkan pada tumpukan WorkSpaces Aplikasi, mereka diminta untuk memasukkan kata sandi domain Active Directory mereka atau memilih kartu pintar. Jika kedua metode otentikasi diaktifkan, pengguna dapat memilih apakah akan memasukkan kata sandi domain mereka atau menggunakan kartu pintar mereka. Certificate-based otentikasi juga dapat digunakan untuk mengotentikasi pengguna, menghapus prompt.

  8. Pengontrol domain dihubungi untuk otentikasi pengguna.

  9. Setelah diautentikasi dengan domain, sesi pengguna dimulai dengan konektivitas domain.

Dari perspektif pengguna, proses ini transparan. Pengguna memulai dengan menavigasi ke portal internal organisasi Anda dan diarahkan ke portal WorkSpaces aplikasi Aplikasi, tanpa harus memasukkan AWS kredenSIAL. Hanya kata sandi domain Active Directory atau kredensional kartu pintar yang diperlukan.

Sebelum pengguna dapat memulai proses ini, Anda harus mengonfigurasi Active Directory dengan hak yang diperlukan dan pengaturan Kebijakan Grup dan membuat tumpukan aplikasi yang bergabung dengan domain.