本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 IAM Identity Center 和裝置信任提供者 - 初始請求
發佈日期:2023 年 2 月 22 日 (圖表歷史記錄)
此流程顯示設定 IAM Identity Center 和裝置信任提供者時,AWS Verified Access 如何處理初始請求。瀏覽器擴充功能會偵測重新導向,並提供裝置資訊 Cookie 以進行合併身分和裝置狀態驗證。
使用 IAM Identity Center 和裝置信任的 AWS Verified Access - 初始請求流程
下列步驟說明請求驗證流程:
-
步驟 1 到 5 與 IAM Identity Center 初始請求流程相同。
-
瀏覽器擴充功能會偵測 302 重新導向,但不會將應用程式網域識別為 AWS Verified Access 網域。未新增裝置資訊 Cookie。
-
AWS Verified Access 預期裝置資訊,但不會收到它。它會將使用者重新導向至裝置驗證網域。AWS Verified Access 會重複身分驗證步驟,但 IAM Identity Center 會略過登入,因為存在先前登入的 Cookie。
-
裝置驗證網域會傳送 302 重新導向。這會通知瀏覽器延伸模組將裝置資訊 Cookie 傳遞至應用程式網域。
-
瀏覽器延伸模組會從重新導向擷取應用程式網域,並將其新增至信任的 AWS Verified Access 網域快取。它會在應用程式網域上設定裝置資訊 Cookie。
-
瀏覽器延伸允許重新導向繼續。
-
AWS Verified Access 會使用使用者身分 Cookie 和裝置資訊 Cookie 接收請求。對於每個請求,它會使用使用者身分和裝置狀態,根據政策驗證使用者請求。
-
AWS Verified Access 會將已驗證的請求代理到客戶 Amazon VPC 中的應用程式端點。
注意
本機裝置代理程式會持續收集裝置狀態資訊。瀏覽器擴充功能會將每個請求up-to-date傳輸至 AWS Verified Access 端點。
深入閱讀
如需詳細資訊,請參閱下列資源:
圖表歷史記錄
若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。
注意
若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。