AppStream 2.0 Integração com SAML 2.0 - Amazon AppStream 2.0

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AppStream 2.0 Integração com SAML 2.0

Os links a seguir ajudam você a configurar soluções de provedores de identidade SAML 2.0 de terceiros para funcionarem com AppStream 2.0.

Solução IdP Mais informações
AWS IAM Identity Center Habilite a federação com o IAM Identity Center e o Amazon AppStream 2.0 — Descreve como usar o IAM Identity Center para federar o acesso do usuário aos seus aplicativos AppStream 2.0 com suas credenciais corporativas existentes.
Active Directory Federation Services (AD FS) para Windows Server AppStreamno GG4L site — Descreve como fornecer aos usuários SSO acesso ao AppStream 2.0 usando suas credenciais corporativas existentes. Você pode configurar identidades federadas para AppStream 2.0 usando o AD FS 3.0.
Azure Active Directory (Azure AD) Habilitando a federação com o Azure AD Single Sign-On e o Amazon AppStream 2.0 — Descreve como configurar o acesso de usuário federado para o Amazon AppStream 2.0 usando o Azure AD SSO para aplicativos corporativos.
GG4LPassaporte escolar™ Habilitando a federação GG4L de identidades com o School Passport™ e o Amazon AppStream 2.0 — Descreve como configurar GG4L o School Passport™ para federar o login para AppStream 2.0.
Google Configuração da federação do G Suite SAML 2.0 com o Amazon AppStream 2.0 — descreve como usar o console do administrador do G Suite para configurar a SAML federação para AppStream 2.0 para usuários nos domínios do G Suite.
Okta Como configurar SAML 2.0 para Amazon AppStream 2.0 — Descreve como usar o Okta para configurar a SAML federação para AppStream 2.0. Nas pilhas ingressadas em um domínio, o "Application username format" deve ser definido como "AD user principal name".
Ping Identity Configurando uma SSO conexão com a Amazon AppStream 2.0 — Descreve como configurar o single sign-on (SSO) para 2.0. AppStream
Shibboleth Single Sign-On: Integrando AWS LDAP, Open e Shibboleth — Descreve como configurar a federação inicial entre o Shibboleth IdP e o. AWS Management Console Você deve concluir as etapas adicionais a seguir para habilitar a federação para AppStream 2.0.

A etapa 4 do whitepaper de AWS segurança descreve como criar IAM funções que definam as permissões que os usuários federados têm para o. AWS Management Console Depois de criar essas funções e incorporar a política em linha conforme descrito no whitepaper, modifique essa política para que ela forneça aos usuários federados permissões para acessar somente uma pilha 2.0. AppStream Para fazer isso, substitua a política existente pela política indicada na Etapa 3: Incorporar uma política embutida para a IAM função, em. Configurando SAML

Ao adicionar o estado de retransmissão da pilha URL conforme descrito na Etapa 6: Configurar o estado de retransmissão da sua federação, emConfigurando SAML, adicione o parâmetro do estado de retransmissão à federação URL como um atributo de solicitação de destino. O URL deve ser codificado. Para obter informações sobre como configurar os parâmetros do estado do relé, consulte a seção SAML2.0 na documentação do Shibboleth.

Para obter mais informações, consulte Habilitando a federação de identidades com Shibboleth e Amazon 2.0. AppStream

VMware WorkSpace ONE Federando o acesso ao Amazon AppStream 2.0 a partir do VMware Workspace ONE — Descreve como usar a ONE plataforma VMware Workspace para federar o acesso do usuário aos seus aplicativos 2.0. AppStream
S impleSAMLphp Habilitando a federação com S impleSAMLphp e Amazon AppStream 2.0 — Descreve como configurar a federação SAML AppStream 2.0 para 2.0 usando impleSAMLphp S.
OneLogin Login único () SSO OneLogin SSOcom a Amazon AppStream 2.0 — Descreve como configurar o acesso de usuário federado para o uso OneLogin SSO da AppStream versão 2.0.
JumpCloud Login único () SSO Habilitar a federação com JumpCloud SSO o Amazon AppStream 2.0 — Descreve como configurar o acesso de usuário federado para AppStream 2.0 usando JumpCloud SSO.
BIO-chave PortalGuard Habilite a federação com Bio-key e PortalGuard Amazon AppStream 2.0 — Descreve como configurar BIO -key PortalGuard para logins federados para 2.0. AppStream

Para obter soluções para problemas comuns que você pode encontrar, consulte Solução de problemas.

Para obter mais informações sobre outros SAML provedores compatíveis, consulte Integração de provedores de SAML soluções terceirizados AWS no Guia do IAM usuário.