View a markdown version of this page

IAM Identity Center 및 디바이스 신뢰 공급자 사용 - 초기 요청 - AWS Verified Access 요청 확인 흐름

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

IAM Identity Center 및 디바이스 신뢰 공급자 사용 - 초기 요청

게시일: 2023년 2월 22일(다이어그램 기록)

이 흐름은 IAM Identity Center와 디바이스 신뢰 공급자가 모두 구성된 경우 AWS Verified Access가 초기 요청을 처리하는 방법을 보여줍니다. 브라우저 확장은 리디렉션을 감지하고 ID 및 디바이스 태세 검증을 결합하기 위한 디바이스 정보 쿠키를 제공합니다.

IAM Identity Center 및 디바이스 신뢰가 포함된 AWS Verified Access - 초기 요청 흐름

통합 확인을 위해 IAM Identity Center 및 디바이스 신뢰 공급자를 사용한 AWS Verified Access 초기 요청 흐름을 보여주는 아키텍처 다이어그램입니다.

다음 단계에서는 요청 확인 흐름을 설명합니다.

  1. 1~5단계는 IAM Identity Center 초기 요청 흐름과 동일합니다.

  2. 브라우저 확장은 302 리디렉션을 감지하지만 애플리케이션 도메인을 AWS Verified Access 도메인으로 식별하지 않습니다. 디바이스 정보 쿠키는 추가되지 않습니다.

  3. AWS Verified Access는 디바이스 정보를 기대하지만 수신하지 않습니다. 사용자를 디바이스 검증 도메인으로 리디렉션합니다. AWS Verified Access는 인증 단계를 반복하지만 이전 로그인의 쿠키가 존재하므로 IAM Identity Center는 로그인을 우회합니다.

  4. 디바이스 검증 도메인은 302 리디렉션을 전송합니다. 이렇게 하면 브라우저 확장 프로그램에 디바이스 정보 쿠키를 애플리케이션 도메인에 전달하도록 지시합니다.

  5. 브라우저 확장은 리디렉션에서 애플리케이션 도메인을 추출하여 신뢰할 수 있는 AWS Verified Access 도메인의 캐시에 추가합니다. 애플리케이션 도메인에 디바이스 정보 쿠키를 설정합니다.

  6. 브라우저 확장을 사용하면 리디렉션을 계속할 수 있습니다.

  7. AWS Verified Access는 사용자 자격 증명 쿠키 및 디바이스 정보 쿠키와 함께 요청을 수신합니다. 각 요청에 대해 사용자 자격 증명과 디바이스 태세를 모두 사용하여 정책을 기준으로 사용자 요청을 검증합니다.

  8. AWS Verified Access는 고객 Amazon VPC의 애플리케이션 엔드포인트에 대한 검증된 요청을 프록시합니다.

참고

로컬 디바이스 에이전트는 디바이스 태세 정보를 지속적으로 수집합니다. 브라우저 확장은 각 요청에 대한 up-to-date 정보를 AWS Verified Access 엔드포인트로 전송합니다.

참조 자료

자세한 내용은 다음 리소스를 참조하세요.

다이어그램 기록

이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.

변경 사항설명날짜

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2023년 2월 22일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2023년 2월 22일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2023년 2월 22일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2023년 2월 22일

참고

RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.