Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan otorisasi FedRAMP atau kepatuhan DoD SRG untuk Pribadi WorkSpaces
Untuk mematuhi Program Manajemen Risiko dan Otorisasi Federal (FedRAMP)
Tingkat otorisasi FedRAMP (Sedang atau Tinggi) atau Tingkat Dampak SRG DoD (2, 4, atau 5) tergantung pada Wil AWS ayah AS tempat Amazon WorkSpaces digunakan.
Untuk tingkat otorisasi FedRAMP dan kepatuhan DoD SRG yang berlaku untuk setiap Wilayah, lihat Layanan AWS dalam Cakupan oleh Program Kepatuhan
catatan
Selain menggunakan enkripsi titik akhir FIPS, Anda juga dapat mengenkripsi. WorkSpaces Untuk informasi selengkapnya, lihat Dienkripsi WorkSpaces secara WorkSpaces pribadi.
Persyaratan
-
Anda harus membuat WorkSpaces di Wil AWS ayah AS yang memiliki otorisasi FedRAMP atau Do SRG-compliant
D. -
WorkSpaces Direktori harus dikonfigurasi untuk menggunakan Mode Validasi FIPS 140-2 untuk enkripsi titik akhir.
catatan
Untuk menggunakan setelan Mode Validasi FIPS 140-2, WorkSpaces direktori harus baru, atau semua yang ada WorkSpaces di direktori harus menggunakan Mode Validasi FIPS 140-2 untuk enkripsi titik akhir. Jika tidak, Anda tidak dapat menggunakan pengaturan ini, dan oleh karena itu WorkSpaces yang Anda buat tidak akan mematuhi persyaratan keamanan FedRAMP atau DoD.
Lihat langkah 3 di bawah ini untuk detail tentang cara memverifikasi direktori.
-
Pengguna harus mengaksesnya WorkSpaces dari salah satu aplikasi WorkSpaces klien berikut:
-
Windows: 2.4.3 atau lebih baru
-
macOS: 2.4.3 atau lebih baru untuk PCoIP WorkSpaces, dan 5.21.0 atau lebih baru untuk DCV WorkSpaces
-
Linux: 3.0.0 atau lebih baru
-
iOS: 2.4.1 atau lebih baru
-
Android: 2.4.1 atau lebih baru
-
Tablet Kebakaran: 2.4.1 atau yang lebih baru
-
ChromeOS: 2.4.1 atau lebih baru
-
Akses Web
-
Untuk menggunakan enkripsi titik akhir FIPS
-
Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home
. -
Di panel navigasi, pilih Direktori.
-
Verifikasi bahwa direktori tempat Anda ingin membuat FedRAMP-authorized dan DoD SRG-compliant WorkSpaces tidak memiliki yang WorkSpaces terkait dengannya. Jika ada yang WorkSpaces terkait dengan direktori dan direktori belum diaktifkan untuk menggunakan Mode Validasi FIPS 140-2, hentikan WorkSpaces atau buat direktori baru.
-
Pilih direktori yang memenuhi kriteria di atas, lalu pilih Tindakan, Perbarui Detail.
-
Pada halaman Perbarui Detail Direktori, pilih panah untuk memperluas bagian Opsi Kontrol Akses.
-
Untuk Enkripsi Titik Akhir, pilih Mode Validasi FIPS 140-2 alih-alih Mode Enkripsi TLS (Standar).
-
Pilih Perbarui dan keluar.
-
Anda sekarang dapat membuat WorkSpaces dari direktori ini yang diotorisasi FedRAMP dan sesuai dengan DoD SRG. Untuk mengakses ini WorkSpaces, pengguna harus menggunakan salah satu aplikasi WorkSpaces klien yang tercantum sebelumnya di bagian Persyaratan.