View a markdown version of this page

Certificate-Based Autenticação - WorkSpaces Aplicativos da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Certificate-Based Autenticação

Você pode usar a autenticação baseada em certificados com frotas de WorkSpaces aplicativos unidas ao Microsoft Active Directory. Isso remove o prompt de usuário para a senha do domínio do Active Directory quando um usuário faz login. Ao usar a autenticação baseada em certificado com um domínio do Active Directory, você pode:

  • Basear-se no seu provedor de identidades SAML 2.0 para autenticar o usuário e fornecer declarações SAML que correspondam ao usuário no Active Directory.

  • Criar uma experiência de autenticação única com menos prompts de usuário.

  • Habilitar fluxos de autenticação sem senha usando seu provedor de identidades SAML 2.0.

Certificate-based a autenticação usa AWS recursos da Autoridade Certificadora AWS Privada (CA Privada) em seu Conta da AWS. Com a CA AWS privada, você pode criar hierarquias de autoridade certificadora (CA) privada, incluindo CAs raiz e subordinadas. Também pode criar sua própria hierarquia de CAs e emitir certificados dela para autenticar usuários internos. Para obter mais informações, consulte O que é CA privada da AWS.

Quando você usa AWS uma CA privada para autenticação baseada em certificados, os WorkSpaces aplicativos solicitam certificados para seus usuários automaticamente na reserva de sessão para cada instância da frota de WorkSpaces aplicativos. Ele autentica os usuários no Active Directory com um cartão inteligente virtual provisionado com os certificados.

Certificate-based a autenticação (CBA) é suportada em frotas associadas ao domínio de WorkSpaces aplicativos (frotas de sessão única e de várias sessões) que executam instâncias do Windows. Para habilitar o CBA em frotas com várias sessões, você deve usar uma imagem de aplicativos que use um agente de WorkSpaces aplicativos lançado em ou após WorkSpaces 02-07-2025. Ou sua imagem deve usar atualizações de imagem de WorkSpaces aplicativos gerenciados lançadas em ou após 02-11-2025.