本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
完成下列步驟,以啟用憑證型身分驗證。
啟用憑證型身分驗證
開啟 AppStream 2.0 主控台,位於 https://console.aws.amazon.com/appstream2
。 -
在導覽窗格中,選擇目錄組態。選取您要設定的目錄組態,然後選擇編輯。
-
選擇啟用憑證型身分驗證。
-
確認清單中已關聯您的私有 CA ARN。若要顯示在清單中,您應該將私有 CA 存放在相同的 AWS 帳戶 和 中 AWS 區域。您也必須使用名為
euc-private-ca
的金鑰標記私有 CA。 -
設定目錄登入後援。若使用後援,使用者就可在憑證型身分驗證失敗時,使用自己的 AD 網域密碼登入。只有在使用者知道自己的網域密碼的情況下,才建議使用此方式。當後援關閉時,如果發生鎖定畫面或 Windows 登出,工作階段可能會中斷使用者的連線。如果開啟後援,工作階段會提示使用者輸入其 AD 網域密碼。
-
選擇 Save Changes (儲存變更)。
-
憑證型身分驗證現已啟用。當使用者從 AppStream 2.0 Web 用戶端或適用於 Windows 的用戶端 (1.1.1099 版及更新版本) 使用加入網域的機群透過 SAML 2.0 向 AppStream 2.0 堆疊進行身分驗證時,將不會再收到輸入網域密碼的提示。使用者連線至已啟用憑證型身分驗證的工作階段時,將會看到「正在使用憑證型身分驗證連線...」的訊息。