As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Com o IAM Identity Center e o Device Trust Provider - Solicitação inicial
Data de publicação: 22 de fevereiro de 2023 (Histórico do diagrama)
Esse fluxo mostra como o AWS Verified Access processa uma solicitação inicial quando o IAM Identity Center e um provedor de confiança de dispositivos estão configurados. A extensão do navegador detecta redirecionamentos e fornece cookies de informações do dispositivo para validação combinada de identidade e postura do dispositivo.
Acesso verificado da AWS com o IAM Identity Center e a confiança do dispositivo — fluxo de solicitação inicial
As etapas a seguir descrevem o fluxo de verificação da solicitação:
-
As etapas de 1 a 5 são as mesmas do fluxo de solicitação inicial do IAM Identity Center.
-
A extensão do navegador detecta o redirecionamento 302, mas não identifica o domínio do aplicativo como um domínio de acesso verificado da AWS. Nenhum cookie de informações do dispositivo é adicionado.
-
O AWS Verified Access espera informações do dispositivo, mas não as recebe. Ele redireciona o usuário para o domínio de validação do dispositivo. O AWS Verified Access repete as etapas de autenticação, mas o IAM Identity Center ignora o login porque existem cookies do login anterior.
-
O domínio de validação do dispositivo envia um redirecionamento 302. Isso faz com que a extensão do navegador passe o cookie de informações do dispositivo para o domínio do aplicativo.
-
A extensão do navegador extrai o domínio do aplicativo do redirecionamento e o adiciona ao cache de domínios confiáveis do AWS Verified Access. Ele define o cookie de informações do dispositivo no domínio do aplicativo.
-
A extensão do navegador permite que o redirecionamento continue.
-
O AWS Verified Access recebe a solicitação com o cookie de identidade do usuário e o cookie de informações do dispositivo. Para cada solicitação, ele valida a solicitação do usuário em relação à política usando a identidade do usuário e a postura do dispositivo.
-
O AWS Verified Access envia por proxy solicitações validadas para endpoints de aplicativos no Amazon VPC do cliente.
nota
O agente local do dispositivo coleta continuamente informações sobre a postura do dispositivo. A extensão do navegador transmite informações atualizadas de cada solicitação para um endpoint do AWS Verified Access.
Outras fontes de leitura
Para obter mais informações, consulte os recursos a seguir:
Histórico do diagrama
Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.
| Alteração | Descrição | Data |
|---|---|---|
Diagrama de arquitetura de referência publicado pela primeira vez. | 22 de fevereiro de 2023 | |
Diagrama de arquitetura de referência publicado pela primeira vez. | 22 de fevereiro de 2023 | |
Publicação inicial | Diagrama de arquitetura de referência publicado pela primeira vez. | 22 de fevereiro de 2023 |
Diagrama de arquitetura de referência publicado pela primeira vez. | 22 de fevereiro de 2023 |
nota
Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.