View a markdown version of this page

WorkSpaces Integrazione delle applicazioni con SAML 2.0 - WorkSpaces Applicazioni Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

WorkSpaces Integrazione delle applicazioni con SAML 2.0

I seguenti collegamenti consentono di configurare soluzioni di provider di identità SAML 2.0 di terze parti per l'utilizzo con WorkSpaces le applicazioni.

Soluzione del provider di identità Ulteriori informazioni
Centro identità AWS IAM Abilita la federazione con IAM Identity Center e Amazon WorkSpaces Applications: descrive come utilizzare IAM Identity Center per federare l'accesso degli utenti alle tue WorkSpaces applicazioni Applications con le loro credenziali aziendali esistenti.
Active Directory Federation Services (AD FS) per Windows Server AppStreamsul sito Web GG4L: descrive come fornire agli utenti l'accesso SSO alle WorkSpaces applicazioni utilizzando le credenziali aziendali esistenti. È possibile configurare identità federate per WorkSpaces le applicazioni utilizzando AD FS 3.0.
Azure Active Directory (Azure AD) Abilitazione della federazione con Azure AD Single Sign-On e Amazon WorkSpaces Applications: descrive come configurare l'accesso utente federato per WorkSpaces le applicazioni Amazon usando Azure AD SSO per applicazioni aziendali.
GG4L School Passport™ Abilitazione della federazione delle identità con School Passport™ di GG4L e WorkSpaces le applicazioni Amazon: descrive come configurare School Passport™ di GG4L per federare l'accesso alle applicazioni. WorkSpaces
Google Configurazione della federazione di G Suite SAML 2.0 con Amazon WorkSpaces Applications: descrive come utilizzare la console di amministrazione di G Suite per configurare la federazione SAML alle WorkSpaces applicazioni per gli utenti nei domini G Suite.
Okta Come configurare SAML 2.0 per WorkSpaces le applicazioni Amazon: descrive come utilizzare Okta per configurare la federazione SAML con le applicazioni. WorkSpaces Per gli stack aggiunti a un dominio, il formato del nome utente per l'applicazione deve essere impostato sul nome principale dell'utente AD.
Identità Ping Configurazione di una connessione SSO WorkSpaces alle applicazioni Amazon: descrive come configurare il single sign-on (SSO) per le applicazioni. WorkSpaces
Shibboleth Single Sign-On: Integrating AWS, OpenLDAP e Shibboleth: descrive come configurare la federazione iniziale tra Shibboleth IdP e. Console di gestione AWSÈ necessario completare i seguenti passaggi aggiuntivi per abilitare la federazione alle applicazioni. WorkSpaces

La Fase 4 del whitepaper sulla sicurezza AWS descrive come creare ruoli IAM che definiscono le autorizzazioni che gli utenti federati hanno sulla Console di gestione AWS. Dopo aver creato questi ruoli e incorporato la politica in linea come descritto nel white paper, modifica questa politica in modo che fornisca agli utenti federati le autorizzazioni per accedere solo a uno stack di applicazioni. WorkSpaces Per eseguire questa operazione, sostituisci la policy esistente con quella indicata in Fase 3: Incorporamento di una policy inline per il ruolo IAM in Configurazione del linguaggio SAML.

Quando aggiungi l'URL dello stato del relay dello stack come descritto in Fase 6: configurazione dello stato del relay della federazione in Configurazione del linguaggio SAML, aggiungi il parametro dello stato del relay per l'URL della federazione come attributo della richiesta di destinazione. L'URL deve essere codificato. Per ulteriori informazioni sulla configurazione dei parametri dello stato del relay, consulta la sezione SAML 2.0 nella documentazione di Shibboleth.

Per ulteriori informazioni, consulta Enabling Identity Federation with Shibboleth e Amazon Applications. WorkSpaces

VMware ONE WorkSpace Accesso federato alle WorkSpaces applicazioni Amazon da VMware Workspace ONE: descrive come utilizzare la piattaforma VMware Workspace ONE per federare l'accesso degli utenti alle applicazioni delle applicazioni. WorkSpaces
SimpleSAMLphp Abilitazione della federazione con SimpleSAMLphp e WorkSpaces Amazon Applications: descrive come configurare la federazione SAML 2.0 per le applicazioni che utilizzano SimpleSAMLphp. WorkSpaces
OneLogin Singolo (SSO) Sign-On OneLogin SSO con Amazon WorkSpaces Applications: descrive come configurare l'accesso utente federato per WorkSpaces le applicazioni che utilizzano OneLogin SSO.
JumpCloud Singolo Sign-On (SSO) Abilita la federazione con JumpCloud SSO e Amazon WorkSpaces Applications: descrive come configurare l'accesso utente federato per WorkSpaces le applicazioni che utilizzano JumpCloud SSO.
BIO-key PortalGuard Abilita la federazione con Bio-key PortalGuard Amazon AppStream 2.0: descrive come configurare BIO-key PortalGuard gli accessi federati alle WorkSpaces applicazioni.

Per le soluzioni ai problemi più frequenti, consulta Risoluzione dei problemi.

Per ulteriori informazioni sui provider SAML aggiuntivi supportati, consulta Integrating Third-Party SAML Solution Providers with AWS nella IAM User Guide.