View a markdown version of this page

登录 AWS 安全代理 Web 应用程序 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

登录 AWS 安全代理 Web 应用程序

您应登录 AWS 安全代理 Web 应用程序以完成以下任务:

  • 进行设计审查

  • 进行渗透测试

访问方法

AWS Security Agent 提供了不同的方法来访问 Web 应用程序,具体取决于您的组织在初始设置期间如何配置访问权限以及您是否具有 AWS 控制台访问权限。

IAM 身份中心 (SSO)-如果您的组织启用了 IAM 身份中心,则可以使用您的 SSO 凭证登录。在访问 Web 应用程序之前,必须将您分配到 IAM Identity Center 中的至少一个代理空间。

管理员访问权限 (IAM)-如果您拥有相应权限的 AWS 控制台访问权限,则可以通过任何 Agent Space 页面上的管理员访问链接启动 Web 应用程序。此方法通过您现有的控制台会话提供身份验证。

注意

您的组织使用的主要访问方法是在最初的 AWS 安全代理设置过程中确定的。有关配置用户访问权限和分配的信息,请参阅授予用户访问 AWS 安全代理 Web 应用程序的权限

使用 IAM 身份中心 (SSO) 登录

如果您的组织配置了 IAM Identity Center 访问权限,则您可以使用 SSO 凭证通过多个入口点登录 Web 应用程序。

先决条件

  • 您已被分配到 IAM 身份中心中的至少一个代理空间

  • 您拥有 IAM 身份中心 SSO 证书

访问 Web 应用程序

根据需要选择以下方法之一:

要查看您分配到的所有代理空间,请执行以下操作:

  1. 在 AWS 安全代理控制台中,导航到 “设置”

  2. 找到 Web 应用程序域并复制 URL。

    提示

    将此 URL 加入书签以便于访问。这是查看您分配到的所有代理空间的通用入口点。

  3. 导航到 Web 应用程序 URL。

  4. 出现提示时,输入您的 IAM 身份中心证书。

  5. 身份验证后,您将看到分配给您的所有代理空间的列表。

  6. 选择您要使用的代理空间。

要直接访问特定的代理空间(需要访问 AWS 控制台),请执行以下操作:

  1. 登录 AWS 管理控制台。

  2. 导航到 AWS 安全代理控制台。

  3. 导航到您要访问的代理空间。

  4. 选择下列选项之一:

    • “代理空间” 概述页面上的 “启动 Web 应用程序” 按钮

    • 在 “代码审查” 部分中@@ 启动 Web 应用程序按钮

    • 在 “渗透测试” 部分@@ 启动 Web 应用程序按钮

  5. 出现提示时,输入您的 IAM 身份中心证书。

  6. 身份验证后,您将直接进入 Web 应用程序中的代理空间。

注意

如果您没有 AWS 控制台访问权限,请使用 “设置” 页面上的 Web 应用程序域访问所有分配的代理空间。

使用管理员访问权限 (IAM) 登录

如果您拥有 AWS 控制台访问权限并拥有相应的 AWS 安全代理权限,则可以通过管理员访问链接启动带有自动身份验证的 Web 应用程序。

先决条件

  • 您已登录到 AWS 管理控制台

  • 您拥有访问 AWS 安全代理资源的适当权限

访问 Web 应用程序

选择以下方法之一:

要访问特定的代理空间,请执行以下操作:

  1. 登录 AWS 管理控制台。

  2. 导航到 AWS 安全代理控制台。

  3. 导航到您要访问的代理空间。

  4. 在 “座席空间” 概述页面上选择 “管理员访问权限” 按钮。

  5. Web 应用程序将在新选项卡中打开,其中包含该代理空间的自动身份验证。

注意

管理员访问按钮始终可供拥有 AWS 控制台访问权限的用户使用,无论您的组织是否使用 IAM Identity Center 作为主要访问方式。