Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Con IAM Identity Center e Device Trust Provider - Richiesta iniziale
Data di pubblicazione: 22 febbraio 2023 () Storia del diagramma
Questo flusso mostra come AWS Verified Access gestisce una richiesta iniziale quando sono configurati sia IAM Identity Center che un device trust provider. L'estensione del browser rileva i reindirizzamenti e fornisce cookie con informazioni sul dispositivo per la convalida combinata dell'identità e della postura del dispositivo.
AWS Verified Access con IAM Identity Center e device trust: flusso iniziale di richieste
I passaggi seguenti descrivono il flusso di verifica delle richieste:
-
I passaggi da 1 a 5 sono gli stessi del flusso di richiesta iniziale di IAM Identity Center.
-
L'estensione del browser rileva il reindirizzamento 302 ma non identifica il dominio dell'applicazione come dominio AWS Verified Access. Non viene aggiunto alcun cookie informativo sul dispositivo.
-
AWS Verified Access si aspetta informazioni sul dispositivo ma non le riceve. Reindirizza l'utente al dominio di convalida del dispositivo. AWS Verified Access ripete i passaggi di autenticazione, ma IAM Identity Center ignora l'accesso perché esistono i cookie dell'accesso precedente.
-
Il dominio di convalida del dispositivo invia un reindirizzamento 302. Questo indica all'estensione del browser di passare il cookie informativo sul dispositivo al dominio dell'applicazione.
-
L'estensione del browser estrae il dominio dell'applicazione dal reindirizzamento e lo aggiunge alla cache dei domini AWS Verified Access affidabili. Imposta il cookie con le informazioni sul dispositivo nel dominio dell'applicazione.
-
L'estensione del browser consente di continuare il reindirizzamento.
-
AWS Verified Access riceve la richiesta con il cookie di identità dell'utente e il cookie con le informazioni sul dispositivo. Per ogni richiesta, convalida la richiesta dell'utente rispetto alla policy utilizzando sia l'identità dell'utente che la posizione del dispositivo.
-
AWS Verified Access invia le richieste convalidate agli endpoint delle applicazioni nell'Amazon VPC del cliente.
Nota
L'agente locale del dispositivo raccoglie continuamente informazioni sulla posizione del dispositivo. L'estensione del browser trasmette informazioni aggiornate per ogni richiesta a un endpoint AWS Verified Access.
Approfondimenti
Per ulteriori informazioni, consulta le seguenti risorse:
Storia del diagramma
Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.
| Modifica | Descrizione | Data |
|---|---|---|
Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 22 febbraio 2023 | |
Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 22 febbraio 2023 | |
Pubblicazione iniziale | Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 22 febbraio 2023 |
Diagramma dell'architettura di riferimento pubblicato per la prima volta. | 22 febbraio 2023 |
Nota
Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.