用户流式传输会话的 FIPS 端点
如果使用 SAML 2.0 或流式传输 URL 对用户进行身份验证,则可以为用户流式传输会话配置符合 FIPS 标准的连接。
要对使用 SAML 2.0 进行身份验证的用户使用符合 FIPS 标准的连接,请在配置联合身份验证的中继状态时指定 AppStream 2.0 FIPS 端点。有关使用 SAML 2.0 为身份联合验证构建中继状态 URL 的更多信息,请参阅 设置 SAML。
要为通过流式传输 URL 进行身份验证的用户配置符合 FIPS 标准的连接,请在从 AWS CLI 或 AWS 开工发具包调用 CreateStreamingURL 或 CreateImageBuilderStreamingURL 操作时指定 AppStream 2.0 FIPS 端点。使用生成的 URL 连接到流实例的用户将通过符合 FIPS 标准的连接进行连接。以下示例使用美国东部(弗吉尼亚)区域的 AppStream 2.0 FIPS 端点生成符合 FIPS 标准的流式传输 URL:
aws appstream create-streaming-url --stack-name
stack-name
--fleet-name
fleet-name
--user-id
user-id
--endpoint-url https://appstream2-fips.us-east-1.amazonaws.com