

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在 Amazon WorkSpaces 应用程序中为用户提供访问权限
<a name="set-up-stacks-fleets-add"></a>

创建具有关联队列的堆栈后，您可以通过 WorkSpaces 应用程序用户池、SAML 2.0 [单点登录 (SSO)] 或应用程序 API 向用户提供访问权限。 WorkSpaces 有关更多信息，请参阅[Amazon WorkSpaces 应用程序中的用户池管理](user-pool-admin.md)和[亚马逊 WorkSpaces 应用程序与 SAML 2.0 集成](external-identity-providers.md)。

**注意**  
无法将 WorkSpaces 应用程序用户池中的用户分配到包含已加入 Active Directory 域的队列的堆栈。

在向用户提供 WorkSpaces 应用程序访问权限后，他们可以使用 Web 浏览器或在支持的设备上使用应用程序客户端应用程序来启动 WorkSpaces 应用程序流式传输会话。 WorkSpaces 如果您通过 WorkSpaces 应用程序用户池向用户提供访问权限，则他们必须使用 Web 浏览器进行流式传输会话。如果您使用 SAML 2.0 或 WorkSpaces 应用程序 API，则可以向他们提供 WorkSpaces 应用程序客户端。App WorkSpaces lications 客户端是一个本机应用程序，专为在 WorkSpaces 应用程序流式传输会话期间需要额外功能的用户而设计。有关更多信息，请参阅 [通过 WorkSpaces 应用程序客户端提供访问权限](client-application.md)。