Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ikhtisar Domain Direktori Aktif
Menggunakan domain Active Directory dengan WorkSpaces Pools memerlukan pemahaman tentang cara mereka bekerja bersama dan tugas konfigurasi yang harus Anda selesaikan. Anda harus menyelesaikan tugas-tugas berikut:
-
Konfigurasikan pengaturan Kebijakan Grup sesuai kebutuhan untuk menentukan pengalaman pengguna akhir dan persyaratan keamanan untuk aplikasi.
-
Buat direktori yang bergabung dengan domain di Pools. WorkSpaces
-
Buat aplikasi WorkSpaces Pools di penyedia identitas SAML 2.0 dan tetapkan ke pengguna akhir baik secara langsung atau melalui grup Active Directory.
Alur Otentikasi Pengguna
-
Pengguna menelusuri ke
https://applications.exampleco.com. Halaman masuk meminta otentikasi untuk pengguna. -
Layanan federasi meminta otentikasi dari penyimpanan identitas organisasi.
-
Penyimpanan identitas mengotentikasi pengguna dan mengembalikan respons otentikasi ke layanan federasi.
-
Pada otentikasi berhasil, layanan federasi memposting pernyataan SAML ke browser pengguna.
-
Browser pengguna memposting pernyataan SAML ke titik akhir AWS Sign-In SAML ().
https://signin.aws.amazon.com/samlAWS Sign-In menerima permintaan SAML, memproses permintaan, mengotentikasi pengguna, dan meneruskan token otentikasi ke layanan Pools. WorkSpaces -
Menggunakan token otentikasi dari AWS, WorkSpaces Pools mengotorisasi pengguna dan menyajikan aplikasi ke browser.
-
Pengguna memilih aplikasi dan, tergantung pada metode otentikasi login Windows yang diaktifkan pada direktori WorkSpaces Pools, mereka diminta untuk memasukkan kata sandi domain Active Directory mereka atau memilih kartu pintar. Jika kedua metode otentikasi diaktifkan, pengguna dapat memilih apakah akan memasukkan kata sandi domain mereka atau menggunakan kartu pintar mereka. Certificate-based otentikasi juga dapat digunakan untuk mengotentikasi pengguna, menghapus prompt.
-
Pengontrol domain dihubungi untuk otentikasi pengguna.
-
Setelah diautentikasi dengan domain, sesi pengguna dimulai dengan konektivitas domain.
Dari perspektif pengguna, proses ini transparan. Pengguna memulai dengan menavigasi ke portal internal organisasi Anda dan diarahkan ke portal WorkSpaces Pools, tanpa harus memasukkan AWS kredenSIAL. Hanya kata sandi domain Active Directory atau kredensional kartu pintar yang diperlukan.
Sebelum pengguna dapat memulai proses ini, Anda harus mengonfigurasi Active Directory dengan hak yang diperlukan dan pengaturan Kebijakan Grup dan membuat direktori Pools yang bergabung dengan domain. WorkSpaces