기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
IAM Identity Center 및 디바이스 신뢰 공급자 사용 - 초기 요청
게시일: 2023년 2월 22일(다이어그램 기록)
이 흐름은 IAM Identity Center와 디바이스 신뢰 공급자가 모두 구성된 경우 AWS Verified Access가 초기 요청을 처리하는 방법을 보여줍니다. 브라우저 확장은 리디렉션을 감지하고 ID 및 디바이스 태세 검증을 결합하기 위한 디바이스 정보 쿠키를 제공합니다.
IAM Identity Center 및 디바이스 신뢰가 포함된 AWS Verified Access - 초기 요청 흐름
다음 단계에서는 요청 확인 흐름을 설명합니다.
-
1~5단계는 IAM Identity Center 초기 요청 흐름과 동일합니다.
-
브라우저 확장은 302 리디렉션을 감지하지만 애플리케이션 도메인을 AWS Verified Access 도메인으로 식별하지 않습니다. 디바이스 정보 쿠키는 추가되지 않습니다.
-
AWS Verified Access는 디바이스 정보를 기대하지만 수신하지 않습니다. 사용자를 디바이스 검증 도메인으로 리디렉션합니다. AWS Verified Access는 인증 단계를 반복하지만 이전 로그인의 쿠키가 존재하므로 IAM Identity Center는 로그인을 우회합니다.
-
디바이스 검증 도메인은 302 리디렉션을 전송합니다. 이렇게 하면 브라우저 확장 프로그램에 디바이스 정보 쿠키를 애플리케이션 도메인에 전달하도록 지시합니다.
-
브라우저 확장은 리디렉션에서 애플리케이션 도메인을 추출하여 신뢰할 수 있는 AWS Verified Access 도메인의 캐시에 추가합니다. 애플리케이션 도메인에 디바이스 정보 쿠키를 설정합니다.
-
브라우저 확장을 사용하면 리디렉션을 계속할 수 있습니다.
-
AWS Verified Access는 사용자 자격 증명 쿠키 및 디바이스 정보 쿠키와 함께 요청을 수신합니다. 각 요청에 대해 사용자 자격 증명과 디바이스 태세를 모두 사용하여 정책을 기준으로 사용자 요청을 검증합니다.
-
AWS Verified Access는 고객 Amazon VPC의 애플리케이션 엔드포인트에 대한 검증된 요청을 프록시합니다.
참고
로컬 디바이스 에이전트는 디바이스 태세 정보를 지속적으로 수집합니다. 브라우저 확장은 각 요청에 대한 up-to-date 정보를 AWS Verified Access 엔드포인트로 전송합니다.
참조 자료
자세한 내용은 다음 리소스를 참조하세요.
다이어그램 기록
이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.
참고
RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.