View a markdown version of this page

Buat direktori khusus Kustom dengan WorkSpaces Personal - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat direktori khusus Kustom dengan WorkSpaces Personal

Sebelum Anda membuat Windows 10 dan 11 BYOL personal WorkSpaces dan menetapkannya ke pengguna Anda, dikelola dengan AWS IAM Identity Center Identity Providers (IdPs), Anda harus membuat direktori Kustom WorkSpaces khusus. Personal WorkSpaces tidak bergabung dengan Direktori Aktif Microsoft apa pun tetapi dapat dikelola dengan solusi Manajemen Perangkat Seluler (MDM) pilihan Anda, seperti JumpCloud. Untuk informasi lebih lanjut tentang JumpCloud, lihat artikel ini. Untuk tutorial yang menggunakan opsi lainnya, lihat Buat direktori untuk Pri WorkSpaces badi.

catatan
  • Amazon tidak WorkSpaces dapat membuat atau mengelola akun pengguna pada akun pribadi yang WorkSpaces diluncurkan di direktori Kustom. Sebagai administrator, Anda harus mengelolanya.

  • WorkSpaces Direktori khusus tersedia di semua AWS wilayah di mana Amazon WorkSpaces ditawarkan kecuali Afrika (Cape Town), Israel (Tel Aviv), dan China (Ningxia).

  • Amazon tidak WorkSpaces dapat membuat atau mengelola akun pengguna saat WorkSpaces menggunakan direktori kustom. Untuk memastikan perangkat lunak agen MDM yang Anda gunakan dapat membuat profil pengguna di Windows WorkSpaces, hubungi penyedia solusi MDM. Membuat profil pengguna memungkinkan pengguna Anda untuk masuk ke desktop Windows dari layar login Windows.

Persyaratan dan pembatasan

  • Direk WorkSpaces tori khusus hanya mendukung Windows 10 atau 11 Bawa Lisensi Sendiri pribadi WorkSpaces.

  • Direktori WorkSpaces kustom hanya mendukung protokol DCV.

  • Pastikan Anda mengaktifkan BYOL untuk AWS akun Anda dan Anda memiliki AWS KMS server sendiri yang WorkSpaces dapat diakses pribadi Anda untuk aktivasi Windows 10 dan 11. Lihat perinciannya di Bawa lisensi desktop Windows Anda Sendiri WorkSpaces.

  • Pastikan Anda melakukan pra-instal perangkat lunak agen MDM pada image BYOL yang Anda impor ke akun Anda. AWS

Langkah 1: Aktifkan Pusat Identitas IAM dan terhubung dengan Penyedia Identitas Anda

Untuk menetapkan WorkSpaces kepada pengguna Anda yang dikelola dengan Penyedia Identitas Anda, informasi pengguna harus tersedia AWS melalui Pusat Identi AWS tas IAM. Sebaiknya gunakan Pusat Identitas IAM untuk mengelola akses pengguna ke AWS sumber daya. Untuk informasi selengkapnya, lihat Apa itu Pusat Identitas IAM? . Ini adalah pengaturan satu kali.

Untuk membuat informasi pengguna tersedia untuk AWS
  1. Aktifkan Pusat Identitas IAM aktif. AWS Anda dapat mengaktifkan Pusat Identitas IAM dengan AWS organisasi Anda, terutama jika Anda menggunakan lingkungan multi-akun. Anda juga dapat membuat instance akun dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Meng aktifkan Pusat Identi AWS tas IAM. Setiap WorkSpaces direktori dapat dikaitkan dengan satu organisasi Pusat Identitas IAM atau instance akun. Setiap instance Pusat Identitas IAM dapat dikaitkan dengan satu atau beberapa direktori Pri WorkSpaces badi.

    Jika Anda menggunakan instance organisasi dan mencoba membuat WorkSpaces direktori di salah satu akun anggota, pastikan Anda memiliki izin Pusat Identitas IAM berikut.

    • "sso:DescribeInstance"

    • "sso:CreateApplication"

    • "sso:PutApplicationGrant"

    • "sso:PutApplicationAuthenticationMethod"

    • "sso:DeleteApplication"

    • "sso:DescribeApplication"

    • "sso:getApplicationGrant"

    Untuk informasi selengkapnya, lihat Ringkasan pengelolaan izin akses ke sumber daya Pusat Identitas IAM Anda. Pastikan tidak ada Kebijakan Kontrol Layanan (SCP) yang memblokir izin ini. Untuk mempelajari lebih lanjut tentang SCP, lihat Kebijakan kontrol layanan (SCP).

  2. Konfigurasikan Pusat Identitas IAM dan Penyedia Identitas (IdP) untuk secara otomatis menyinkronkan pengguna dari IdP ke instance Pusat Identitas IAM Anda. Untuk informasi selengkapnya, lihat tutorial Memulai dan pilih tutorial khusus untuk IdP yang ingin Anda gunakan. Misalnya, Menggunakan Pusat Identitas IAM untuk terhubung dengan Platform JumpCloud Direktori Anda.

  3. Verifikasi bahwa pengguna yang Anda konfigurasikan pada IdP disinkronkan dengan benar ke instance Pusat Identi AWS tas IAM. Sinkronisasi pertama dapat memakan waktu hingga satu jam tergantung konfigurasi IdP Anda.

Langkah 2: Buat WorkSpaces direktori khusus khusus

Buat direktori WorkSpaces pribadi khusus yang menyimpan informasi tentang pribadi Anda WorkSpaces dan pengguna Anda.

Untuk membuat WorkSpaces direktori khusus Khusus
  1. Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home.

  2. Di panel navigasi, pilih Direktori.

  3. Pilih Buat direktori.

  4. Pada halaman Buat direktori, untuk WorkSpaces jenis, pilih Pri badi. Untuk manajemen WorkSpace perangkat, pilih K ustom.

  5. Untuk Sumber identitas pengguna, pilih instance Pusat Identitas IAM yang Anda konfigurasi di Langkah 1 dari daftar dropdown. Anda tidak akan dapat mengubah instance Pusat Identitas IAM yang terkait dengan direktori setelah direktori dibuat.

    catatan

    Anda harus menentukan instance Pusat Identitas IAM untuk direktori atau Anda tidak akan dapat meluncurkan personal WorkSpaces dengan direktori menggunakan WorkSpaces konsol. WorkSpaces direktori tanpa Identity Center terkait hanya kompatibel dengan solusi mitra WorkSpaces inti.

  6. Untuk Nama Direktori, masukkan nama unik untuk direktori.

  7. Untuk VPC, pilih VPC yang Anda gunakan untuk meluncurkan. WorkSpaces Untuk informasi selengkapnya, lihat Mengkonfigurasi VPC untuk Pribadi WorkSpaces.

  8. Untuk Subnet, pilih dua subnet VPC Anda yang tidak berasal dari Zona Ketersediaan yang sama. Subnet ini akan digunakan untuk meluncurkan pribadi WorkSpaces Anda. Untuk informasi selengkapnya, lihat Zona Ketersediaan untuk Pri WorkSpaces badi.

    penting

    Pastikan yang WorkSpaces diluncurkan di subnet memiliki akses internet, yang diperlukan saat pengguna login ke desktop Windows. Untuk informasi selengkapnya, lihat Menyediakan akses internet untuk Pri WorkSpaces badi.

  9. Untuk Konfigurasi, pilih Aktifkan khusus WorkSpace. Anda harus mengaktifkannya untuk membuat direktori Pri WorkSpaces badi khusus untuk meluncurkan Bring Your Own License (BYOL) Windows 10 atau 11 personal WorkSpaces.

  10. (Opsional) Untuk Tag, tentukan nilai pasangan kunci yang ingin Anda gunakan untuk pribadi WorkSpaces di direktori.

  11. Tinjau ringkasan direktori dan pilih Buat direktori. Dibutuhkan beberapa menit agar direktori Anda terhubung. Status awal dari direktori adalah Creating. Ketika pembuatan direktori selesai, statusnya adalah Active.

Aplikasi Pusat Identitas IAM juga secara otomatis dibuat atas nama Anda setelah direktori dibuat. Untuk menemukan ARN aplikasi, buka halaman ringkasan direktori.

Anda sekarang dapat menggunakan direktori untuk meluncurkan Windows 10 atau 11 pribadi WorkSpaces yang terdaftar ke Microsoft Intune dan bergabung dengan Microsoft Entra ID. Untuk informasi selengkapnya, lihat Buat WorkSpace dalam Pri WorkSpaces badi.

Setelah Anda membuat direktori WorkSpaces Pribadi, Anda dapat membuat pribadi WorkSpace. Untuk informasi selengkapnya, lihat Buat WorkSpace dalam Pri WorkSpaces badi