Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan Oten Certificate-based tikasi
Selesaikan langkah-langkah berikut untuk mengaktifkan otentikasi berbasis sertifikat.
Untuk mengaktifkan otentikasi berbasis sertifikat
Buka konsol WorkSpaces Aplikasi di https://console.aws.amazon.com/appstream2
. -
Di panel navigasi, pilih Konfigurasi Direktori. Pilih konfigurasi direktori yang ingin Anda konfigurasi, dan pilih Edit.
-
Pilih Aktifkan O Certificate-Based tentikasi.
-
Konfirmasikan bahwa ARN CA pribadi Anda dikaitkan dalam daftar. Untuk muncul dalam daftar, Anda harus menyimpan CA pribadi di Akun AWS dan yang sama Wilayah AWS. Anda juga harus menandai CA pribadi dengan kunci bernama
euc-private-ca. -
Konfigurasikan log direktori di fallback. Dengan Fallback, pengguna dapat masuk dengan kata sandi domain AD mereka jika otentikasi berbasis sertifikat tidak berhasil. Ini disarankan hanya dalam kasus di mana pengguna mengetahui kata sandi domain mereka. Ketika fallback dimatikan, sesi dapat memutuskan koneksi pengguna jika layar kunci atau log off Windows terjadi. Jika fallback diaktifkan, sesi akan meminta pengguna untuk memasukkan kata sandi domain AD mereka.
-
Pilih Simpan Perubahan.
-
Certificate-based otentikasi sekarang diaktifkan. Ketika pengguna melakukan otentikasi dengan SAML 2.0 ke tumpukan WorkSpaces Aplikasi menggunakan armada yang bergabung dengan domain dari klien web WorkSpaces Aplikasi atau klien untuk Windows (versi 1.1.1099 dan yang lebih baru), mereka tidak akan lagi menerima prompt untuk kata sandi domain. Pengguna akan melihat “Menghubungkan dengan otentikasi berbasis sertifikat...” pesan saat menghubungkan ke sesi yang diaktifkan untuk otentikasi berbasis sertifikat.