AppStream 2.0 と 2.0 SAML の統合 - Amazon AppStream 2.0

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AppStream 2.0 と 2.0 SAML の統合

以下のリンクは、2.0 SAML で動作するようにサードパーティーの 2 AppStream .0 ID プロバイダーソリューションを設定するのに役立ちます。

IdP ソリューション 詳細情報
AWS IAM Identity Center IAM Identity Center と Amazon AppStream 2.0 でフェデレーションを有効にする — IAM Identity Center を使用して、既存のエンタープライズ認証情報を使用して AppStream 2.0 アプリケーションへのユーザーアクセスをフェデレーションする方法について説明します。
Windows Server 用 Active Directory フェデレーションサービス (AD FS) AppStream GG4Lウェブサイト — 既存のエンタープライズ認証情報を使用して AppStream 2.0 SSOへのアクセスをユーザーに許可する方法を説明します。AD FS 3.0 を使用して、 AppStream 2.0 のフェデレーティッド ID を設定できます。
Azure Active Directory (Azure AD) Azure AD Single Sign-On と Amazon AppStream 2.0 でフェデレーションを有効にする — エンタープライズアプリケーションに Azure AD を使用して Amazon AppStream 2.0 SSOのフェデレーティッドユーザーアクセスを設定する方法について説明します。
GG4L 学校パスポートの「」 GG4Lの School Passport「」と Amazon AppStream 2.0 で Identity Federation を有効にする — AppStream 2.0 へのログインをフェデレーションするように GG4Lの School Passport「」を設定する方法について説明します。
Google Amazon 2.0 SAML で G Suite AppStream 2.0 フェデレーションを設定する — G Suite ドメインのユーザーに対して G Suite 管理コンソールを使用してSAMLフェデレーションを AppStream 2.0 に設定する方法について説明します。
Okta Amazon 2.0 SAML で AppStream 2.0 を設定する方法 — Okta を使用してSAMLフェデレーションを AppStream 2.0 に設定する方法について説明します。ドメインに結合されているスタックについては、[Application username format] を [AD user principal name] に設定する必要があります。
Ping Identity Amazon AppStream 2.0 SSOへの接続の設定 — シングルサインオン (SSO) を AppStream 2.0 に設定する方法について説明します。
Shibboleth シングルサインオン: AWS、オープン LDAP、および Shibboleth の統合 — Shibboleth IdP と の間に初期フェデレーションを設定する方法について説明します AWS Management Console。 AppStream 2.0 へのフェデレーションを有効にするには、以下の追加ステップを完了する必要があります。

AWS セキュリティホワイトペーパーのステップ 4 では、フェデレーティッドユーザーが に対して持つアクセス許可を定義するIAMロールを作成する方法について説明します AWS Management Console。これらのロールを作成し、ホワイトペーパーの説明に従ってインラインポリシーを埋め込んだら、このポリシーを変更して、フェデレーティッドユーザーに AppStream 2.0 スタックのみにアクセスするアクセス許可を付与します。これを行うには、既存のポリシーを、ステップ 3: の IAMロール にインラインポリシーを埋め込む に記載されているポリシーに置き換えますセットアップ SAML

ステップ 6: フェデレーションのリレー状態を設定する で説明URLされているようにスタックリレー状態を追加する場合は、ターゲットリクエスト属性URLとしてフェデレーションにリレー状態パラメータセットアップ SAMLを追加します。はエンコードURLする必要があります。リレー状態パラメータの設定の詳細については、「Shibboleth ドキュメントSAML」の「2.0」セクションを参照してください。

詳細については、「Shibboleth と Amazon AppStream 2.0 で Identity Federation を有効にする」を参照してください。

VMware WorkSpace ONE VMware Workspace からの Amazon AppStream 2.0 へのアクセスのフェデレーション ONE — VMware Workspace ONEプラットフォームを使用して AppStream 2.0 アプリケーションへのユーザーアクセスをフェデレーションする方法を説明します。
SimpleSAMLphp S impleSAMLphp および Amazon AppStream 2.0 でのフェデレーションの有効化 — S を使用して SAML 2.0 の AppStream 2.0 フェデレーションを設定する方法について説明しますimpleSAMLphp。
OneLogin シングルサインオン (SSO) OneLogin SSO Amazon AppStream 2.0 を使用 — を使用して AppStream 2.0 のフェデレーティッドユーザーアクセスを設定する方法について説明します OneLogin SSO。
JumpCloud シングルサインオン (SSO) と Amazon AppStream 2.0 で JumpCloud SSOフェデレーションを有効にする — を使用して AppStream 2.0 のフェデレーションユーザーアクセスを設定する方法について説明します JumpCloud SSO。
BIO- キー PortalGuard Bio-key PortalGuard と Amazon AppStream 2.0 でフェデレーションを有効にする — AppStream 2.0 へのフェデレーションログインの BIO-key PortalGuard を設定する方法について説明します。

発生する可能性がある一般的な問題の解決策については、「トラブルシューティング」を参照してください。

サポートされているその他のSAMLプロバイダーの詳細については、 IAM ユーザーガイド「 とサードパーティーSAMLソリューションプロバイダーの統合 AWS」を参照してください。