Verified Access의 디바이스 기반 신뢰 공급자 - AWS 확인된 액세스

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Verified Access의 디바이스 기반 신뢰 공급자

AWS Verified Access에서 디바이스 신뢰 공급자를 사용할 수 있습니다. Verified Access 인스턴스를 통해 여러 디바이스 신뢰 공급자를 사용할 수 있습니다.

지원되는 디바이스 신뢰 공급자

다음 디바이스 신뢰 공급자는 Verified Access와 통합될 수 있습니다.

디바이스 기반 신뢰 공급자 생성

다음 단계에 따라 Verified·Access와 함께 사용할 디바이스 신뢰 공급자를 생성하고 구성하십시오.

Verified Access 디바이스 신뢰 공급자를 생성하려면(AWS 콘솔)
  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창에서 Verified·Access 신뢰 공급자를 선택한 다음 Verified·Access 신뢰 공급자 생성을 선택합니다.

  3. (선택 사항) 이름 태그설명에 신뢰 공급자의 이름과 설명을 입력합니다.

  4. 나중에 정책 참조 이름에 대한 정책 규칙을 작업할 때 사용할 식별자를 입력합니다.

  5. 신뢰 공급자 유형에서 디바이스 자격 증명을 선택합니다.

  6. 디바이스 자격 증명 유형에서 Jamf, CrowdStrike, 또는 JumpCloud를 선택합니다.

  7. 테넌트 ID에는 테넌트 애플리케이션의 식별자를 입력합니다.

  8. (선택 사항) 퍼블릭 서명 키 URL에서 디바이스 신뢰 공급자가 공유하는 고유한 키 URL을 입력합니다. (이 파라미터는 Jamf, CrowdStrike 또는 Jumpcloud에는 필요하지 않습니다.)

  9. Verified Access 신뢰 공급자 생성을 선택합니다.

참고

OIDC 공급자의 허용 목록에 리디렉션 URI를 추가해야 합니다. 이 용도로는 Verified·Access 엔드포인트의 DeviceValidationDomain를 사용하는 것이 좋습니다. 이는 Verified Access 엔드포인트의 세부 정보 탭 AWS Management Console아래 또는를 사용하여 엔드포인트를 설명하는 AWS CLI 방법으로 찾을 수 있습니다. OIDC 공급자의 허용 목록에 다음을 추가하십시오. https://DeviceValidationDomain/oauth2/idpresponse

Verified Access 디바이스 신뢰 공급자(AWS CLI)를 생성하려면

디바이스 기반 신뢰 공급자 수정

신뢰 공급자 생성 후 해당 구성을 업데이트할 수 있습니다.

Verified Access 디바이스 신뢰 공급자를 수정하려면(AWS 콘솔)
  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창에서 Verified·Access 신뢰 공급자를 선택합니다.

  3. 신뢰 공급자를 선택합니다.

  4. 작업을 선택한 다음 Verified·Access 신뢰 공급자 수정을 선택합니다.

  5. 필요에 따라 설명을 수정합니다.

  6. (선택 사항) 퍼블릭 서명 키 URL에서 디바이스 신뢰 공급자가 공유하는 고유한 키 URL을 수정합니다. (디바이스 신뢰 제공자가 Jamf, CrowdStrike 또는 Jumpcloud인 경우에는 이 파라미터가 필요하지 않습니다.)

  7. Verified Access 신뢰 공급자 수정을 선택합니다.

Verified Access 디바이스 신뢰 공급자(AWS CLI)를 수정하려면

디바이스 기반 신뢰 공급자 삭제

신뢰 공급자 사용을 마치면 이를 삭제할 수 있습니다.

Verified Access 디바이스 신뢰 공급자를 삭제하려면(AWS 콘솔)
  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창에서 Verified·Access 신뢰 공급자를 선택합니다.

  3. Verified·Access 신뢰 공급자에서 삭제하려는 신뢰 공급자를 선택합니다.

  4. 작업을 선택한 다음 Verified·Access 신뢰 공급자 삭제를 선택합니다.

  5. 확인 메시지가 나타나면 delete를 입력한 다음 삭제(Delete)를 선택합니다.

Verified Access 디바이스 신뢰 공급자(AWS CLI)를 삭제하려면