View a markdown version of this page

使用 IAM Identity Center 和裝置信任提供者 - 初始請求 - AWS 驗證存取請求驗證流程

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 IAM Identity Center 和裝置信任提供者 - 初始請求

發佈日期:2023 年 2 月 22 日 (圖表歷史記錄)

此流程顯示設定 IAM Identity Center 和裝置信任提供者時,AWS Verified Access 如何處理初始請求。瀏覽器擴充功能會偵測重新導向,並提供裝置資訊 Cookie 以進行合併身分和裝置狀態驗證。

使用 IAM Identity Center 和裝置信任的 AWS Verified Access - 初始請求流程

顯示 AWS Verified Access 初始請求流程的架構圖表,其中包含 IAM Identity Center 和裝置信任提供者進行合併驗證。

下列步驟說明請求驗證流程:

  1. 步驟 1 到 5 與 IAM Identity Center 初始請求流程相同。

  2. 瀏覽器擴充功能會偵測 302 重新導向,但不會將應用程式網域識別為 AWS Verified Access 網域。未新增裝置資訊 Cookie。

  3. AWS Verified Access 預期裝置資訊,但不會收到它。它會將使用者重新導向至裝置驗證網域。AWS Verified Access 會重複身分驗證步驟,但 IAM Identity Center 會略過登入,因為存在先前登入的 Cookie。

  4. 裝置驗證網域會傳送 302 重新導向。這會通知瀏覽器延伸模組將裝置資訊 Cookie 傳遞至應用程式網域。

  5. 瀏覽器延伸模組會從重新導向擷取應用程式網域,並將其新增至信任的 AWS Verified Access 網域快取。它會在應用程式網域上設定裝置資訊 Cookie。

  6. 瀏覽器延伸允許重新導向繼續。

  7. AWS Verified Access 會使用使用者身分 Cookie 和裝置資訊 Cookie 接收請求。對於每個請求,它會使用使用者身分和裝置狀態,根據政策驗證使用者請求。

  8. AWS Verified Access 會將已驗證的請求代理到客戶 Amazon VPC 中的應用程式端點。

注意

本機裝置代理程式會持續收集裝置狀態資訊。瀏覽器擴充功能會將每個請求up-to-date傳輸至 AWS Verified Access 端點。

深入閱讀

如需詳細資訊,請參閱下列資源:

圖表歷史記錄

若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。

變更描述日期

初次出版

首先發佈參考架構圖。

2023 年 2 月 22 日

初次出版

首先發佈參考架構圖。

2023 年 2 月 22 日

初次出版

首先發佈參考架構圖。

2023 年 2 月 22 日

初次出版

首先發佈參考架構圖。

2023 年 2 月 22 日

注意

若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。