Habilitar a autenticação baseada em certificado - Amazon WorkSpaces

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitar a autenticação baseada em certificado

Conclua as etapas a seguir para habilitar a autenticação baseada em certificado.

Como habilitar a autenticação baseada em certificado
  1. Abra o WorkSpaces console em https://console.aws.amazon.com/workspaces/.

  2. Escolha Diretórios no painel de navegação.

  3. Escolha a guia Diretórios de grupos.

  4. Escolha o diretório que você deseja configurar.

  5. Escolha Editar na seção Autenticação da página.

  6. Escolha Editar autenticação baseada em certificado na seção Autenticação baseada em certificado da página.

  7. Selecione Enable Certificate-Based Authentication.

  8. Escolha o certificado na lista suspensa AWS Certificate Manager (ACM) Autoridade de Certificação Privada (CA).

    Para aparecer no menu suspenso, você deve armazenar a CA privada no mesmo e. Conta da AWS Região da AWS Você também deve marcar a CA privada com uma chave chamada euc-private-ca.

  9. Configure o fallback de login no diretório. O fallback permite que os usuários façam login usando sua senha do domínio do AD se a autenticação baseada em certificado não for bem-sucedida. Isso é recomendado somente nos casos em que os usuários conhecem sua senha do domínio. Quando o fallback estiver desativado, uma sessão poderá desconectar o usuário se ocorrer uma tela de bloqueio ou um desligamento do Windows. Se o fallback estiver ativado, a sessão solicitará ao usuário a senha do domínio do AD.

  10. Escolha Salvar.

A autenticação baseada em certificado está habilitada. Quando os usuários se autenticarem com SAML 2.0 em um diretório WorkSpaces Pools usando o domínio associado WorkSpaces, eles não receberão mais uma solicitação para a senha do domínio. Os usuários verão uma mensagem Conectando-se com autenticação baseada em certificado ao se conectarem a uma sessão habilitada para autenticação baseada em certificado.