View a markdown version of this page

Com o IAM Identity Center e o Device Trust Provider - Solicitação inicial - Fluxo de verificação da solicitação de acesso verificado da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Com o IAM Identity Center e o Device Trust Provider - Solicitação inicial

Data de publicação: 22 de fevereiro de 2023 (Histórico do diagrama)

Esse fluxo mostra como o AWS Verified Access processa uma solicitação inicial quando o IAM Identity Center e um provedor de confiança de dispositivos estão configurados. A extensão do navegador detecta redirecionamentos e fornece cookies de informações do dispositivo para validação combinada de identidade e postura do dispositivo.

Acesso verificado da AWS com o IAM Identity Center e a confiança do dispositivo — fluxo de solicitação inicial

Diagrama de arquitetura mostrando o fluxo de solicitação inicial do AWS Verified Access com o IAM Identity Center e o provedor de confiança do dispositivo para verificação combinada.

As etapas a seguir descrevem o fluxo de verificação da solicitação:

  1. As etapas de 1 a 5 são as mesmas do fluxo de solicitação inicial do IAM Identity Center.

  2. A extensão do navegador detecta o redirecionamento 302, mas não identifica o domínio do aplicativo como um domínio de acesso verificado da AWS. Nenhum cookie de informações do dispositivo é adicionado.

  3. O AWS Verified Access espera informações do dispositivo, mas não as recebe. Ele redireciona o usuário para o domínio de validação do dispositivo. O AWS Verified Access repete as etapas de autenticação, mas o IAM Identity Center ignora o login porque existem cookies do login anterior.

  4. O domínio de validação do dispositivo envia um redirecionamento 302. Isso faz com que a extensão do navegador passe o cookie de informações do dispositivo para o domínio do aplicativo.

  5. A extensão do navegador extrai o domínio do aplicativo do redirecionamento e o adiciona ao cache de domínios confiáveis do AWS Verified Access. Ele define o cookie de informações do dispositivo no domínio do aplicativo.

  6. A extensão do navegador permite que o redirecionamento continue.

  7. O AWS Verified Access recebe a solicitação com o cookie de identidade do usuário e o cookie de informações do dispositivo. Para cada solicitação, ele valida a solicitação do usuário em relação à política usando a identidade do usuário e a postura do dispositivo.

  8. O AWS Verified Access envia por proxy solicitações validadas para endpoints de aplicativos no Amazon VPC do cliente.

nota

O agente local do dispositivo coleta continuamente informações sobre a postura do dispositivo. A extensão do navegador transmite informações atualizadas de cada solicitação para um endpoint do AWS Verified Access.

Outras fontes de leitura

Para obter mais informações, consulte os recursos a seguir:

Histórico do diagrama

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

AlteraçãoDescriçãoData

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

nota

Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.