

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Fournisseurs de confiance basés sur les appareils pour un accès vérifié
<a name="device-trust"></a>

Vous pouvez utiliser des fournisseurs de confiance en matière d'appareils dotés d' AWS un accès vérifié. Vous pouvez utiliser un ou plusieurs fournisseurs de confiance pour appareils avec votre instance Verified Access.

**Topics**
+ [Fournisseurs de confiance en matière d'appareils compatibles](#supported-trust-providers)
+ [Création d'un fournisseur de confiance basé sur l'appareil](#create-device-trust)
+ [Modifier un fournisseur de confiance basé sur un appareil](#modify-device-trust)
+ [Supprimer un fournisseur de confiance basé sur un appareil](#delete-device-trust)

## Fournisseurs de confiance en matière d'appareils compatibles
<a name="supported-trust-providers"></a>

Les fournisseurs de confiance en matière d'appareils suivants peuvent être intégrés à Verified Access :
+ CrowdStrike — [Sécurisation des applications privées avec CrowdStrike accès AWS vérifié](https://github.com/CrowdStrike/Cloud-AWS/tree/main/verified-access)
+ Jamf — [Intégration de l'accès vérifié à l'identité des appareils Jamf](https://learn.jamf.com/en-US/bundle/technical-paper-aws-verified-access/page/Overview.html)
+ JumpCloud — [Intégration JumpCloud et accès AWS vérifié](https://jumpcloud.com/support/integrate-with-aws-verified-access)

## Création d'un fournisseur de confiance basé sur l'appareil
<a name="create-device-trust"></a>

Suivez ces étapes pour créer et configurer un fournisseur de confiance pour les appareils à utiliser avec Verified Access.

**Pour créer un fournisseur de confiance pour les appareils à accès vérifié (AWS console)**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, choisissez **Verified Access trust providers**, puis **Create Verified Access trust provider**.

1. (Facultatif) **Dans les champs Name tag** et **Description**, entrez un nom et une description pour le fournisseur de confiance.

1. Entrez un identifiant à utiliser ultérieurement lorsque vous utiliserez des règles de stratégie pour le **nom de référence de la stratégie**.

1. Pour le **type de fournisseur de confiance**, sélectionnez **Identité de l'appareil**.

1. Pour **le type d'identité de l'appareil **CrowdStrike****, choisissez **Jamf** ou **JumpCloud**.

1. Dans le **champ ID du locataire**, entrez l'identifiant de l'application du locataire.

1. (Facultatif) Pour **l'URL de la clé de signature publique**, entrez l'URL de la clé unique partagée par le fournisseur de confiance de votre appareil. (Ce paramètre n'est pas obligatoire pour Jamf CrowdStrike ou Jumpcloud.)

1. Choisissez **Create Verified Access trust provider**.

**Note**  
Vous devrez ajouter un URI de redirection à la liste d'autorisation de votre fournisseur OIDC. Vous souhaiterez utiliser le point `DeviceValidationDomain` de terminaison Verified Access à cette fin. Vous pouvez le trouver dans l' AWS Management Console onglet **Détails** de votre point de terminaison d'accès vérifié ou en utilisant le AWS CLI pour décrire le point de terminaison. Ajoutez ce qui suit à la liste des autorisations de votre fournisseur OIDC : https :///oauth2/idpresponse `DeviceValidationDomain`

**Pour créer un fournisseur de confiance pour les appareils à accès vérifié (AWS CLI)**
+ [create-verified-access-trust-fournisseur](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-trust-provider.html) ()AWS CLI

## Modifier un fournisseur de confiance basé sur un appareil
<a name="modify-device-trust"></a>

Après avoir créé un fournisseur de confiance, vous pouvez mettre à jour sa configuration.

**Pour modifier un fournisseur de confiance pour les appareils à accès vérifié (AWS console)**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, sélectionnez **Verified Access trust providers**.

1. Sélectionnez le fournisseur de confiance.

1. Choisissez **Actions**, puis sélectionnez **Modifier le fournisseur de confiance Verified Access**.

1. Modifiez la description selon vos besoins.

1. (Facultatif) Pour **l'URL de la clé de signature publique**, modifiez l'URL de la clé unique partagée par le fournisseur de confiance de votre appareil. (Ce paramètre n'est pas obligatoire si le fournisseur de confiance de votre appareil est Jamf CrowdStrike ou Jumpcloud.)

1. Choisissez **Modifier le fournisseur de confiance Verified Access**.

**Pour modifier un fournisseur de confiance (AWS CLI) de périphériques à accès vérifié**
+ [modify-verified-access-trust-fournisseur](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-trust-provider.html) ()AWS CLI

## Supprimer un fournisseur de confiance basé sur un appareil
<a name="delete-device-trust"></a>

Lorsque vous en avez terminé avec un fournisseur de confiance, vous pouvez le supprimer.

**Pour supprimer un fournisseur de confiance d'appareils à accès vérifié (AWS console)**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, sélectionnez **Verified Access trust providers**.

1. Sélectionnez le fournisseur de confiance que vous souhaitez supprimer sous **Fournisseurs de confiance à accès vérifié**.

1. Choisissez **Actions**, puis sélectionnez **Supprimer le fournisseur de confiance Verified Access**.

1. Lorsque vous êtes invité à confirmer, saisissez **delete**, puis choisissez **Delete (Supprimer)**.

**Pour supprimer un fournisseur de confiance (AWS CLI) à accès vérifié**
+ [delete-verified-access-trust-fournisseur](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-verified-access-trust-provider.html) ()AWS CLI