Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Comprendi le proprietà delle applicazioni nella console IAM Identity Center
In IAM Identity Center è possibile personalizzare l'esperienza utente configurando l'URL di avvio dell'applicazione, lo stato di inoltro e la durata della sessione.
URL di avvio dell'applicazione
È possibile utilizzare un URL di avvio dell'applicazione per iniziare il processo di federazione con la tua applicazione. L'utilizzo tipico è per un'applicazione che supporta solo l'associazione avviata dal fornitore di servizi (SP).
I passaggi e il diagramma seguenti illustrano il flusso di lavoro di autenticazione dell'URL di avvio dell'applicazione quando un utente sceglie un'applicazione nel portale di accesso: AWS
-
Il browser dell'utente reindirizza la richiesta di autenticazione utilizzando il valore per l'URL di avvio dell'applicazione (in questo caso). https://example.com
-
L'applicazione invia un
HTMLPOSTconSAMLRequesta a IAM Identity Center. -
IAM Identity Center invia quindi un
SAMLResponsemessaggioHTMLPOSTcon a all'applicazione.
Stato del relè
Durante il processo di autenticazione della federazione, lo stato del relay reindirizza gli utenti all'interno dell'applicazione. Per SAML 2.0, questo valore viene passato, senza modifiche, all'applicazione. Dopo aver configurato le proprietà dell'applicazione, IAM Identity Center invia il valore dello stato di inoltro insieme a una risposta SAML all'applicazione.
Durata della sessione
La durata della sessione è il periodo di tempo per il quale una sessione utente dell'applicazione è valida. Per SAML 2.0, viene utilizzato per impostare la SessionNotOnOrAfter data dell'elemento dell'asserzione SAML. saml2:AuthNStatement
La durata della sessione può essere interpretata dalle applicazioni in uno dei seguenti modi:
-
Le applicazioni possono utilizzarlo per determinare il tempo massimo consentito per la sessione dell'utente. Le applicazioni potrebbero generare una sessione utente con una durata più breve. Questo può accadere quando l'applicazione supporta solo le sessioni degli utenti con una durata che è inferiore alla durata configurata per la sessione.
-
Le applicazioni possono utilizzarla come durata esatta e potrebbe non consentire agli amministratori di configurare il valore. Questo può accadere quando l'applicazione supporta solo una durata di sessione specifica.
Per ulteriori informazioni su come viene utilizzata la durata della sessione, consulta la documentazione dell'applicazione specifica.