As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Habilitar extensão para autenticação única (opcional)
É possível habilitar uma extensão para que os usuários finais tenham uma melhor experiência de login no portal. Por exemplo, se você usar o Okta como provedor de identidades (IdP) SAML 2.0 do seu portal e também usá-lo como o IdP dos sites que você deseja que os usuários acessem durante uma sessão, será possível passar o cookie de login do Okta para a sessão com a extensão. Posteriormente, quando os usuários acessarem um site que requer o cookie de domínio Okta, eles não precisarão fazer login durante a sessão.
A extensão é compatível com os navegadores Chrome e Firefox. A extensão permite a sincronização de cookies para os domínios permitidos pelo login dos usuários na sessão. A extensão não exige que o usuário faça login e funciona nos bastidores para permitir a sincronização de cookies sem exigir que o usuário execute nenhuma ação após a instalação. Nenhum dado é armazenado pela extensão.
Os usuários são solicitados a instalar a extensão ao entrarem em um portal.
Por padrão, as extensões não estão habilitadas no Chrome nas janelas anônimas ou nas janelas de navegação privada do Firefox. Os usuários podem ativá-los manualmente. Para obter mais informações sobre o Chrome, consulte Extensões no modo de navegação anônima
É possível atualizar a configuração de usuário existente de um portal ou ao criar um portal da web pela primeira vez. Primeiro, determine quais domínios você precisa para o IdP SAML e sites. É possível adicionar até 10 domínios.
Você é responsável por testar e identificar o domínio apropriado para que os cookies sejam sincronizados. Pode ser necessário fazer alterações no nível de autenticação do IdP ou do site para garantir que a autenticação única funcione conforme o esperado.
Para ver quais domínios usar com o IdP mais comum, consulte a tabela a seguir:
IdP | Domínio |
---|---|
Okta |
okta.com |
Inserir ID | microsoftonline.com |
Centro de Identidade da AWS | awsapps.com |
Um login | onelogin.com |
Duo | duosecurity.com |
Em seguida, visite seu portal da web no console. Então, permita a extensão e adicione os cookies dos domínios que devem ser sincronizados. Siga as etapas abaixo para criar um portal com a extensão permitida ou para atualizar um portal existente.
Para permitir a extensão ao criar um portal da web, siga estas etapas:
-
Siga as etapas em Etapa 1: criar um portal da web até chegar a Definir as configurações do usuário.
-
Para a etapa 1 de Definir as configurações do usuário, em Permissões do usuário, escolha Permitido para habilitar a extensão para seu portal da web.
-
Insira o domínio para sincronização de cookies e escolha Adicionar novo domínio.
-
Conclua as etapas em Definir as configurações do usuário e as seções restantes em Etapa 1: criar um portal da web para criar seu portal da web.
Para adicionar a extensão a um portal da web existente, siga estas etapas:
-
Abra o console do WorkSpaces Secure Browser em https://console.aws.amazon.com/workspaces-web/home
. -
Selecione o portal da web a ser editado.
-
Escolha Configurações do usuário, Permissões do usuário e Permitido para habilitar a extensão para seu portal da web.
-
Insira o domínio para sincronização de cookies e escolha Adicionar novo domínio.
-
Salve as alterações do portal. Os portais solicitarão que os usuários instalem a extensão em até 15 minutos.
Para editar domínios ou remover a extensão, siga estas etapas:
-
Abra o console do WorkSpaces Secure Browser em https://console.aws.amazon.com/workspaces-web/home
. -
Selecione o portal da web a ser editado.
-
Escolha Configurações do usuário, Permissões do usuário e Não permitido para remover a extensão do seu portal da web.
-
Remova ou edite domínios individuais.
-
Depois de removidas, as sessões não sincronizarão mais os cookies, mesmo que o usuário tenha a extensão WorkSpaces Secure Browser instalada em seu navegador.
Para obter detalhes sobre a experiência do usuário com a extensão, consulte Extensão de autenticação única.