View a markdown version of this page

Con IAM Identity Center e Device Trust Provider - Richiesta iniziale - Flusso di verifica delle richieste di accesso verificato AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Con IAM Identity Center e Device Trust Provider - Richiesta iniziale

Data di pubblicazione: 22 febbraio 2023 () Storia del diagramma

Questo flusso mostra come AWS Verified Access gestisce una richiesta iniziale quando sono configurati sia IAM Identity Center che un device trust provider. L'estensione del browser rileva i reindirizzamenti e fornisce cookie con informazioni sul dispositivo per la convalida combinata dell'identità e della postura del dispositivo.

AWS Verified Access con IAM Identity Center e device trust: flusso iniziale di richieste

Diagramma dell'architettura che mostra il flusso iniziale di richieste di AWS Verified Access con IAM Identity Center e device trust provider per la verifica combinata.

I passaggi seguenti descrivono il flusso di verifica delle richieste:

  1. I passaggi da 1 a 5 sono gli stessi del flusso di richiesta iniziale di IAM Identity Center.

  2. L'estensione del browser rileva il reindirizzamento 302 ma non identifica il dominio dell'applicazione come dominio AWS Verified Access. Non viene aggiunto alcun cookie informativo sul dispositivo.

  3. AWS Verified Access si aspetta informazioni sul dispositivo ma non le riceve. Reindirizza l'utente al dominio di convalida del dispositivo. AWS Verified Access ripete i passaggi di autenticazione, ma IAM Identity Center ignora l'accesso perché esistono i cookie dell'accesso precedente.

  4. Il dominio di convalida del dispositivo invia un reindirizzamento 302. Questo indica all'estensione del browser di passare il cookie informativo sul dispositivo al dominio dell'applicazione.

  5. L'estensione del browser estrae il dominio dell'applicazione dal reindirizzamento e lo aggiunge alla cache dei domini AWS Verified Access affidabili. Imposta il cookie con le informazioni sul dispositivo nel dominio dell'applicazione.

  6. L'estensione del browser consente di continuare il reindirizzamento.

  7. AWS Verified Access riceve la richiesta con il cookie di identità dell'utente e il cookie con le informazioni sul dispositivo. Per ogni richiesta, convalida la richiesta dell'utente rispetto alla policy utilizzando sia l'identità dell'utente che la posizione del dispositivo.

  8. AWS Verified Access invia le richieste convalidate agli endpoint delle applicazioni nell'Amazon VPC del cliente.

Nota

L'agente locale del dispositivo raccoglie continuamente informazioni sulla posizione del dispositivo. L'estensione del browser trasmette informazioni aggiornate per ogni richiesta a un endpoint AWS Verified Access.

Approfondimenti

Per ulteriori informazioni, consulta le seguenti risorse:

Storia del diagramma

Per ricevere notifiche sugli aggiornamenti di questo diagramma di architettura di riferimento, iscriviti al feed RSS.

ModificaDescrizioneData

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2023

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2023

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2023

Pubblicazione iniziale

Diagramma dell'architettura di riferimento pubblicato per la prima volta.

22 febbraio 2023

Nota

Per iscriverti agli aggiornamenti RSS, devi avere un plugin RSS abilitato per il browser che stai utilizzando.