View a markdown version of this page

Aktifkan Oten Certificate-based tikasi - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan Oten Certificate-based tikasi

Selesaikan langkah-langkah berikut untuk mengaktifkan otentikasi berbasis sertifikat.

Untuk mengaktifkan otentikasi berbasis sertifikat
  1. Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home.

  2. Pilih Direk tori di panel navigasi.

  3. Pilih tab Direktori Pools.

  4. Pilih direktori yang ingin Anda konfigurasi.

  5. Pilih Edit di bagian Otentikasi halaman.

  6. Pilih Edit Certificate-Based O tentik Certificate-Based asi di bagian Otentikasi halaman.

  7. Pilih Aktifkan O Certificate-Based tentikasi.

  8. Pilih sertifikat di tarik-turun AWS Certificate Manager Otoritas Sertifikat Pribadi (CA) (ACM).

    Untuk muncul di drop-down, Anda harus menyimpan CA pribadi di Akun AWS dan yang sama Wilayah AWS. Anda juga harus menandai CA pribadi dengan kunci bernamaeuc-private-ca.

  9. Konfigurasikan log direktori di fallback. Dengan Fallback, pengguna dapat masuk dengan kata sandi domain AD mereka jika otentikasi berbasis sertifikat tidak berhasil. Ini disarankan hanya dalam kasus di mana pengguna mengetahui kata sandi domain mereka. Ketika fallback dimatikan, sesi dapat memutuskan koneksi pengguna jika layar kunci atau log off Windows terjadi. Jika fallback diaktifkan, sesi akan meminta pengguna untuk memasukkan kata sandi domain AD mereka.

  10. Pilih Simpan.

Certificate-based otentikasi sekarang diaktifkan. Ketika pengguna melakukan otentikasi dengan SAML 2.0 ke direktori WorkSpaces Pools menggunakan domain yang bergabung WorkSpaces, mereka tidak akan lagi menerima prompt untuk kata sandi domain. Pengguna akan melihat pesan Menghubun gkan dengan otentikasi berbasis sertifikat saat menghubungkan ke sesi yang diaktifkan untuk otentikasi berbasis sertifikat.