翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
IAM Identity Center と Device Trust Provider を使用 - 初期リクエスト
公開日: 2023 年 2 月 22 日 (図の履歴)
このフローは、IAM アイデンティティセンターとデバイス信頼プロバイダーの両方が設定されている場合に、AWS Verified Access が初期リクエストを処理する方法を示しています。ブラウザ拡張機能はリダイレクトを検出し、ID とデバイス体制の検証を組み合わせたデバイス情報 Cookie を提供します。
IAM アイデンティティセンターとデバイスの信頼による AWS Verified Access - 初期リクエストフロー
次の手順では、リクエストの検証フローについて説明します。
-
ステップ 1~5 は、IAM Identity Center の初期リクエストフローと同じです。
-
ブラウザ拡張機能は 302 リダイレクトを検出しますが、アプリケーションドメインを AWS Verified Access ドメインとして識別しません。デバイス情報 Cookie は追加されません。
-
AWS Verified Access はデバイス情報を期待しますが、受信しません。ユーザーをデバイス検証ドメインにリダイレクトします。AWS Verified Access は認証ステップを繰り返しますが、前のサインインの Cookie が存在するため、IAM Identity Center はサインインをバイパスします。
-
デバイス検証ドメインは 302 リダイレクトを送信します。これにより、ブラウザ拡張機能にデバイス情報 Cookie をアプリケーションドメインに渡すように指示します。
-
ブラウザ拡張機能は、リダイレクトからアプリケーションドメインを抽出し、信頼できる AWS Verified Access ドメインのキャッシュに追加します。アプリケーションドメインにデバイス情報 Cookie を設定します。
-
ブラウザ拡張機能を使用すると、リダイレクトを続行できます。
-
AWS Verified Access は、ユーザー ID Cookie とデバイス情報 Cookie を使用してリクエストを受け取ります。リクエストごとに、ユーザー ID とデバイス体制の両方を使用して、ポリシーに対してユーザーリクエストを検証します。
-
AWS Verified Access プロキシは、お客様の Amazon VPC 内のアプリケーションエンドポイントへのリクエストを検証しました。
注記
ローカルデバイスエージェントは、デバイス体制情報を継続的に収集します。ブラウザ拡張機能は、各リクエストup-to-dateを AWS Verified Access エンドポイントに送信します。
詳細情報
詳細については、次のリソースを参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。