Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilita SAML per AWS Client VPN
Puoi abilitare il single sign-on SAML per Client VPN completando i seguenti passaggi. In alternativa, se hai abilitato il portale self-service per l'VPNendpoint Client, chiedi agli utenti di accedere al portale self-service per scaricare il file di configurazione e AWS cliente fornito. Per ulteriori informazioni, consulta AWS Client VPN accesso al portale self-service.
Per consentire al tuo IdP SAML basato di funzionare con un VPN endpoint Client, devi fare quanto segue.
-
Crea un'app SAML basata sull'IdP prescelto da utilizzare con AWS Client VPN o usa un'app esistente.
-
Configura il tuo IdP per stabilire una relazione di fiducia con AWS. Per le risorse, vediSAMLrisorse di configurazione IdP basate.
-
Nel provider di identità, generare e scaricare un documento di metadati della federazione che descrive l'organizzazione come un provider di identità.
Questo XML documento firmato viene utilizzato per stabilire la relazione di fiducia tra AWS e l'IdP.
-
Crea un provider di IAM SAML identità nello stesso AWS account come VPN endpoint del client.
Il provider di IAM SAML identità definisce l'IdP dell'organizzazione su AWS relazione di fiducia utilizzando il documento di metadati generato dall'IdP. Per ulteriori informazioni, consulta Creazione di provider di IAM SAML identità nella Guida per l'IAMutente. Se successivamente aggiorni la configurazione dell'app nell'IdP, genera un nuovo documento di metadati e aggiorna il tuo IAM SAML provider di identità.
Nota
Non è necessario creare un IAM ruolo per utilizzare il provider di IAM SAML identità.
-
Crea un VPN endpoint Client.
Specificate l'autenticazione federata come tipo di autenticazione e specificate il provider di IAM SAML identità che avete creato. Per ulteriori informazioni, consulta Creare un AWS Client VPN endpoint.
-
Esportare il file di configurazione del client e distribuirlo agli utenti. Chiedi ai tuoi utenti di scaricare la versione più recente di AWS client fornito e utilizzarlo per caricare il file di configurazione e connettersi all'VPNendpoint del client.