Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Certificate-Based Otentikasi
Anda dapat menggunakan otentikasi berbasis sertifikat dengan armada WorkSpaces Aplikasi yang bergabung dengan Microsoft Active Directory. Ini menghapus prompt pengguna untuk kata sandi domain Direktori Aktif saat pengguna masuk. Dengan menggunakan otentikasi berbasis sertifikat dengan domain Active Directory Anda, Anda dapat:
-
Andalkan penyedia identitas SAML 2.0 Anda untuk mengotentikasi pengguna dan memberikan pernyataan SAML agar sesuai dengan pengguna di Active Directory.
-
Buat pengalaman masuk tunggal dengan permintaan pengguna yang lebih sedikit.
-
Aktifkan alur otentikasi tanpa kata sandi menggunakan penyedia identitas SAML 2.0 Anda.
Certificate-based otentikasi menggunakan AWS sumber daya Otoritas Sertifikat AWS Pribadi (CA Pribadi) di Anda Akun AWS. Dengan CA Pri AWS badi, Anda dapat membuat hierarki otoritas sertifikat pribadi (CA), termasuk CA root dan bawahan. Anda juga dapat membuat hierarki CA Anda sendiri dan mengeluarkan sertifikat darinya yang mengotentikasi pengguna internal. Untuk informasi lebih lanjut, lihat Apa itu AWS Private CA.
Saat Anda menggunakan CA AWS Pribadi untuk otentikasi berbasis sertifikat, WorkSpaces Aplikasi meminta sertifikat untuk pengguna Anda secara otomatis pada reservasi sesi untuk setiap instans armada WorkSpaces Aplikasi. Ini mengotentikasi pengguna ke Active Directory dengan kartu pintar virtual yang disediakan dengan sertifikat.
Certificate-based otentikasi (CBA) didukung pada armada WorkSpaces yang bergabung dengan domain Aplikasi (armada sesi tunggal dan multi-sesi) yang menjalankan instance Windows. Untuk mengaktifkan CBA pada armada multi-sesi, Anda harus menggunakan image Aplikasi yang menggunakan agen WorkSpaces WorkSpaces Aplikasi yang dirilis pada atau setelah 02-07-2025. Atau, gambar Anda harus menggunakan pembaruan gambar WorkSpaces Aplikasi terkelola yang dirilis pada atau setelah 02-11-2025.