启用基于证书的身份验证 - 亚马逊 AppStream 2.0

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

启用基于证书的身份验证

要启用基于证书的身份验证,请完成以下步骤。

启用基于证书的身份验证
  1. https://console.aws.amazon.com/appst AppStream ream2 上打开 2.0 控制台。

  2. 在导航窗格中,选择目录配置。选择要配置的目录配置,然后选择编辑

  3. 选择启用基于证书的身份验证

  4. 确认您的私有 CA ARN 已在列表中关联。要出现在列表中,您应将私有 CA 存储在相同的 AWS 账户 和中 AWS 区域。您还必须使用名为 euc-private-ca 的密钥标记私有 CA。

  5. 在回退模式下配置目录日志。在回退模式下,如果基于证书的身份验证不成功,用户可以使用其 AD 域密码登录。仅当用户知道自己的域密码时,才建议这样做。关闭回退功能后,如果出现锁屏或 Windows 注销,则会话可能会断开用户的连接。如果开启了回退功能,则会话会提示用户输入 AD 域密码。

  6. 选择 Save Changes(保存更改)。

  7. 基于证书的身份验证现已启用。当用户使用 SAML 2.0 Web 客户端或适用于 Windows 的客户端 AppStream (版本 1.1.1099 及更高版本)的加入域的队列使用 AppStream 2.0 对 2.0 堆栈进行身份验证时,他们将不再收到输入域密码的提示。当连接到启用了基于证书的身份验证的会话时,用户将看到 “正在使用基于证书的身份验证进行连接...”消息。