View a markdown version of this page

IAM Identity Center と Device Trust Provider を使用 - 初期リクエスト - AWS Verified Access リクエストの検証フロー

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

IAM Identity Center と Device Trust Provider を使用 - 初期リクエスト

公開日: 2023 年 2 月 22 日 (図の履歴)

このフローは、IAM アイデンティティセンターとデバイス信頼プロバイダーの両方が設定されている場合に、AWS Verified Access が初期リクエストを処理する方法を示しています。ブラウザ拡張機能はリダイレクトを検出し、ID とデバイス体制の検証を組み合わせたデバイス情報 Cookie を提供します。

IAM アイデンティティセンターとデバイスの信頼による AWS Verified Access - 初期リクエストフロー

組み合わせ検証のための IAM アイデンティティセンターとデバイス信頼プロバイダーによる AWS Verified Access の初期リクエストフローを示すアーキテクチャ図。

次の手順では、リクエストの検証フローについて説明します。

  1. ステップ 1~5 は、IAM Identity Center の初期リクエストフローと同じです。

  2. ブラウザ拡張機能は 302 リダイレクトを検出しますが、アプリケーションドメインを AWS Verified Access ドメインとして識別しません。デバイス情報 Cookie は追加されません。

  3. AWS Verified Access はデバイス情報を期待しますが、受信しません。ユーザーをデバイス検証ドメインにリダイレクトします。AWS Verified Access は認証ステップを繰り返しますが、前のサインインの Cookie が存在するため、IAM Identity Center はサインインをバイパスします。

  4. デバイス検証ドメインは 302 リダイレクトを送信します。これにより、ブラウザ拡張機能にデバイス情報 Cookie をアプリケーションドメインに渡すように指示します。

  5. ブラウザ拡張機能は、リダイレクトからアプリケーションドメインを抽出し、信頼できる AWS Verified Access ドメインのキャッシュに追加します。アプリケーションドメインにデバイス情報 Cookie を設定します。

  6. ブラウザ拡張機能を使用すると、リダイレクトを続行できます。

  7. AWS Verified Access は、ユーザー ID Cookie とデバイス情報 Cookie を使用してリクエストを受け取ります。リクエストごとに、ユーザー ID とデバイス体制の両方を使用して、ポリシーに対してユーザーリクエストを検証します。

  8. AWS Verified Access プロキシは、お客様の Amazon VPC 内のアプリケーションエンドポイントへのリクエストを検証しました。

注記

ローカルデバイスエージェントは、デバイス体制情報を継続的に収集します。ブラウザ拡張機能は、各リクエストup-to-dateを AWS Verified Access エンドポイントに送信します。

詳細情報

詳細については、次のリソースを参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2023 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2023 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2023 年 2 月 22 日

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2023 年 2 月 22 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。