Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Panoramica dei domini Active Directory
L'utilizzo dei domini Active Directory con WorkSpaces le applicazioni richiede una comprensione del modo in cui interagiscono e delle attività di configurazione da completare. Sarà necessario completare le seguenti attività:
-
Configurare le impostazioni delle policy di gruppo necessarie per definire l'esperienza utente finale e i requisiti di sicurezza per le applicazioni.
-
Crea lo stack di applicazioni aggiunto al dominio in Applicazioni. WorkSpaces
-
Crea l'applicazione WorkSpaces Applications nel provider di identità SAML 2.0 e assegnala agli utenti finali direttamente o tramite gruppi di Active Directory.
Affinché gli utenti possano autenticarsi in un dominio, è necessario eseguire diversi passaggi quando questi utenti avviano una sessione di streaming di WorkSpaces Applications. Il seguente diagramma mostra il flusso di autenticazione degli utenti end-to-end dalla richiesta iniziale del browser sino all'autenticazione SAML e Active Directory.
Flusso di autenticazione dell'utente
-
L'utente accede alla pagina
https://applications.exampleco.com. La pagina di accesso richiede l'autenticazione dell'utente. -
Il servizio di federazione richiede l'autenticazione dall'archivio identità dell'organizzazione.
-
L'archivio identità autentica l'utente e restituisce la risposta di autenticazione al servizio di federazione.
-
Quando l'autenticazione viene completata, il servizio di federazione pubblica l'asserzione SAML nel browser dell'utente.
-
Il browser dell'utente pubblica l'asserzione SAML sull'endpoint AWS Sign-In SAML ().
https://signin.aws.amazon.com/samlAWS Sign-In riceve la richiesta SAML, elabora la richiesta, autentica l'utente e inoltra il token di autenticazione al servizio Applicazioni. WorkSpaces -
Utilizzando il token di autenticazione di AWS, WorkSpaces Applications autorizza l'utente e presenta le applicazioni al browser.
-
L'utente sceglie un'applicazione e, a seconda del metodo di autenticazione dell'accesso di Windows abilitato nello stack WorkSpaces Applicazioni, gli viene richiesto di inserire la password del dominio Active Directory o scegliere una smart card. Se entrambi i metodi di autenticazione sono abilitati, l'utente può scegliere se inserire la password del dominio o utilizzare la smart card. Certificate-based l'autenticazione può essere utilizzata anche per autenticare gli utenti, rimuovendo il prompt.
-
Il controller di dominio viene contattato per l'autenticazione dell'utente.
-
Dopo l'autenticazione al dominio, la sessione utente inizia con la connettività del dominio.
Dal punto di vista dell'utente, il processo è trasparente. L'utente inizia accedendo al portale interno dell'organizzazione e viene reindirizzato a un portale applicativo WorkSpaces Applicazioni, senza dover immettere le credenziali. AWS Sono richieste solo la password del dominio Active Directory o le credenziali della smart card.
Prima che un utente possa iniziare il processo, è necessario configurare Active Directory con i diritti necessari e le impostazioni delle policy di gruppo, quindi creare uno stack delle applicazioni aggiunte al dominio.