As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Habilitar SAML para AWS Client VPN
Você pode ativar o SAML para login único para Client VPN concluindo as etapas a seguir. Como alternativa, se você tiver habilitado o portal de autoatendimento para o endpoint da cliente VPN, instrua os usuários a acessá-lo para obter o arquivo de configuração e o cliente fornecido pela AWS. Para ter mais informações, consulte AWS Client VPN acesso ao portal de autoatendimento.
Para permitir que o IdP baseado em SAML funcione com um endpoint do Client VPN, você deve fazer o seguinte.
-
Crie um aplicativo baseado em SAML no IdP escolhido para usar com o AWS Client VPN ou use um aplicativo existente.
-
Configure seu IdP para estabelecer uma relação de confiança com a AWS. Para obter recursos, consulte SAMLrecursos de configuração de IdP baseados em.
-
No IdP, gere e faça download de um documento de metadados de federação que descreve sua organização como um IdP.
Esse documento XML assinado é usado para estabelecer a relação de confiança entre a AWS e o IdP.
-
Crie um provedor de identidade SAML do IAM na mesma conta da AWS que o endpoint da cliente VPN.
O provedor de identidade SAML do IAM define a relação de confiança entre o IdP e a AWS da sua organização usando o documento de metadados gerado pelo IdP. Para obter mais informações, consulte Criar provedores de identidade SAML do IAM no Guia do usuário do IAM. Se você atualizar posteriormente a configuração do aplicativo no IdP, gere um novo documento de metadados e atualize seu provedor de identidade SAML do IAM.
nota
Não é necessário criar uma função do IAM para usar o provedor de identidade SAML do IAM.
-
Crie um endpoint do cliente VPN.
Especifique a autenticação federada como o tipo de autenticação e especifique o provedor de identidade SAML do IAM que você criou. Para obter mais informações, consulte Crie um AWS Client VPN endpoint.
-
Exporte o arquivo de configuração do cliente e distribua-o aos usuários. Instrua os usuários a fazerem download da versão mais recente do cliente fornecido pela AWS e usá-la para carregar o arquivo de configuração e se conectar ao endpoint da cliente VPN.