

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS セキュリティエージェントウェブアプリにログインする
<a name="login-web-app"></a>

AWS セキュリティエージェントウェブアプリにログインして、次のようなタスクを完了する必要があります。
+ 設計レビューを実行する
+ 侵入テストを実行する

## アクセス方法
<a name="_access_methods"></a>

AWS セキュリティエージェントは、組織が初期設定時にアクセスをどのように設定したか、および AWS コンソールにアクセスできるかどうかに応じて、ウェブアプリケーションにアクセスするためのさまざまな方法を提供します。

 **IAM アイデンティティセンター (SSO)** - 組織が IAM アイデンティティセンターを有効にしている場合は、SSO 認証情報を使用してログインできます。ウェブアプリケーションにアクセスするには、IAM Identity Center で少なくとも 1 つのエージェントスペースに割り当てる必要があります。

 **管理者アクセス (IAM)** - 適切なアクセス許可を持つ AWS コンソールアクセスがある場合は、任意のエージェントスペースページの管理者アクセスリンクからウェブアプリケーションを起動できます。このメソッドは、既存のコンソールセッションを通じて認証を提供します。

**注記**  
組織が使用するプライマリアクセス方法は、AWS セキュリティエージェントの初回セットアップ時に決定されました。ユーザーアクセスと割り当ての設定については、「」を参照してください[ユーザーに AWS Security Agent ウェブアプリへのアクセスを許可する](grant-user-access.md)。

## IAM Identity Center (SSO) でログインする
<a name="_log_in_with_iam_identity_center_sso"></a>

組織が IAM Identity Center アクセスを設定している場合は、複数のエントリポイントから SSO 認証情報を使用してウェブアプリケーションにログインできます。

### 前提条件
<a name="_prerequisites"></a>
+ IAM アイデンティティセンターで少なくとも 1 つのエージェントスペースに割り当てられている
+ IAM Identity Center SSO 認証情報がある

### ウェブアプリケーションにアクセスする
<a name="_access_the_web_application"></a>

必要に応じて、次のいずれかの方法を選択します。

 **割り当てられているすべてのエージェントスペースを表示するには:** 

1. AWS セキュリティエージェントコンソールで、**設定**に移動します。

1. **ウェブアプリケーションドメイン**を見つけ、URL をコピーします。
**ヒント**  
簡単にアクセスできるように、この URL をブックマークします。これは、割り当てられているすべてのエージェントスペースを表示するユニバーサルエントリポイントです。

1. ウェブアプリケーション URL に移動します。

1. プロンプトが表示されたら、IAM アイデンティティセンターの認証情報を入力します。

1. 認証後、割り当てられているすべてのエージェントスペースのリストが表示されます。

1. 作業するエージェントスペースを選択します。

 **特定のエージェントスペースに直接アクセスするには (AWS コンソールアクセスが必要です）。**

1. AWS マネジメントコンソールにログインします。

1. AWS セキュリティエージェントコンソールに移動します。

1. アクセスするエージェントスペースに移動します。

1. 次のいずれかを選択します。
   +  エージェントスペースの概要ページで**ウェブアプリケーションを起動**する
   +  コードレビューセクションの**ウェブアプリを起動**するボタン
   +  「侵入テスト」セクションの**「ウェブアプリを起動**する」ボタン

1. プロンプトが表示されたら、IAM アイデンティティセンターの認証情報を入力します。

1. 認証後、ウェブアプリケーションのそのエージェントスペースに直接移動します。

**注記**  
AWS コンソールにアクセスできない場合は、設定ページからウェブアプリケーションドメインを使用して、割り当てられたすべてのエージェントスペースにアクセスします。

## 管理者アクセス (IAM) を使用してログインする
<a name="_log_in_with_admin_access_iam"></a>

適切な AWS セキュリティエージェントのアクセス許可を持つ AWS コンソールアクセスがある場合は、自動認証を使用して管理者アクセスリンクからウェブアプリケーションを起動できます。

### 前提条件
<a name="_prerequisites_2"></a>
+ AWS マネジメントコンソールにログインしている
+ AWS Security Agent リソースにアクセスするための適切なアクセス許可がある

### ウェブアプリケーションにアクセスする
<a name="_access_the_web_application_2"></a>

次のいずれかの方法を選択してください。

 **特定のエージェントスペースにアクセスするには:** 

1. AWS マネジメントコンソールにログインします。

1. AWS セキュリティエージェントコンソールに移動します。

1. アクセスするエージェントスペースに移動します。

1. エージェントスペースの概要ページの**管理者アクセス**ボタンを選択します。

1. ウェブアプリケーションが新しいタブで開き、そのエージェントスペースの自動認証が行われます。

**注記**  
管理者アクセスボタンは、組織がプライマリアクセス方法として IAM アイデンティティセンターを使用しているかどうかにかかわらず、AWS コンソールにアクセスできるユーザーが常に使用できます。