View a markdown version of this page

Certificate-Based Otentikasi - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Certificate-Based Otentikasi

Anda dapat menggunakan otentikasi berbasis sertifikat dengan WorkSpaces Pools yang bergabung dengan Microsoft Active Directory. Ini menghapus prompt pengguna untuk kata sandi domain Direktori Aktif saat pengguna masuk. Dengan menggunakan otentikasi berbasis sertifikat dengan domain Active Directory Anda, Anda dapat:

  • Andalkan penyedia identitas SAML 2.0 Anda untuk mengotentikasi pengguna dan memberikan pernyataan SAML agar sesuai dengan pengguna di Active Directory.

  • Buat pengalaman masuk tunggal dengan permintaan pengguna yang lebih sedikit.

  • Aktifkan alur otentikasi tanpa kata sandi menggunakan penyedia identitas SAML 2.0 Anda.

Certificate-based otentikasi menggunakan AWS Private Certificate Authority (AWS Private CA) sumber daya di Anda Akun AWS. Dengan AWS Private CA, Anda dapat membuat hierarki otoritas sertifikat pribadi (CA), termasuk CA root dan bawahan. Anda juga dapat membuat hierarki CA Anda sendiri dan mengeluarkan sertifikat darinya yang mengotentikasi pengguna internal. Untuk informasi lebih lanjut, lihat Apa itu AWS Private CA.

Saat Anda menggunakan CA AWS Pribadi untuk otentikasi berbasis sertifikat, WorkSpaces Pools meminta sertifikat untuk pengguna Anda secara otomatis pada reservasi sesi untuk masing-masing WorkSpace dalam Kumpulan WorkSpaces . Ini mengotentikasi pengguna ke Active Directory dengan kartu pintar virtual yang disediakan dengan sertifikat.

Certificate-based otentikasi didukung pada WorkSpaces Pools yang bergabung dengan domain yang menjalankan instance Windows.