View a markdown version of this page

Com o IAM Identity Center — Solicitação inicial - Fluxo de verificação da solicitação de acesso verificado da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Com o IAM Identity Center — Solicitação inicial

Data de publicação: 22 de fevereiro de 2023 (Histórico do diagrama)

Esse fluxo mostra como o AWS Verified Access processa uma solicitação inicial que não tem um cookie de identidade. O AWS Verified Access redireciona o usuário para o IAM Identity Center para coletar a identidade do usuário antes de validar a solicitação em relação à política do aplicativo.

Acesso verificado da AWS com o IAM Identity Center — fluxo de solicitação inicial

Diagrama de arquitetura mostrando o fluxo de verificação da solicitação inicial do AWS Verified Access com o IAM Identity Center para autenticação do usuário.

As etapas a seguir descrevem o fluxo de verificação da solicitação:

  1. A solicitação inicial tem como alvo o domínio do aplicativo hospedado em um endpoint de acesso verificado da AWS. Essa solicitação não tem um cookie de identidade.

  2. O AWS Verified Access redireciona a solicitação para o provedor de identidade, o IAM Identity Center, para coletar a identidade do usuário.

  3. O navegador redireciona para a URL do IAM Identity Center. O usuário conclui o processo de login.

  4. O IAM Identity Center redireciona o usuário para o domínio do aplicativo para validar o token de identidade.

  5. O navegador envia o token do IAM Identity Center para o endpoint do domínio do aplicativo. O AWS Verified Access o usa para definir o cookie de identidade do usuário.

  6. O AWS Verified Access redireciona o usuário com o cookie de identidade para o URI original.

  7. O AWS Verified Access recebe a solicitação com o cookie de identidade do usuário. Para cada solicitação, ele valida a solicitação do usuário em relação à política do aplicativo usando a identidade do usuário.

  8. O AWS Verified Access envia por proxy solicitações validadas para endpoints de aplicativos no Amazon VPC do cliente.

Outras fontes de leitura

Para obter mais informações, consulte os recursos a seguir:

Histórico do diagrama

Para ser notificado sobre atualizações nesse diagrama de arquitetura de referência, assine o feed RSS.

AlteraçãoDescriçãoData

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

Publicação inicial

Diagrama de arquitetura de referência publicado pela primeira vez.

22 de fevereiro de 2023

nota

Para assinar as atualizações de RSS, você deve ter um plug-in RSS ativado para o navegador que está usando.