Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Initiieren der Anmeldung beim Identitätsanbieter (IdP)
| Gilt für: Enterprise Edition und Standard Edition |
| Zielgruppe: Systemadministratoren |
Anmerkung
Der IAM-Identitätsverbund unterstützt die Synchronisierung von Identitätsanbietergruppen mit Amazon Quick Suite nicht.
In diesem Szenario initiieren Ihre Benutzer den Anmeldevorgang über das Portal des Identitätsanbieters. Nachdem die Benutzer authentifiziert wurden, melden sie sich bei Amazon Quick Suite an. Nachdem Quick Suite überprüft hat, ob sie autorisiert sind, können Ihre Benutzer auf Quick Suite zugreifen.
Beginnend mit der Anmeldung eines Benutzers beim Identitätsanbieter durchläuft die Authentifizierung die folgenden Schritte:
-
Der Benutzer besucht
https://applications.example.comund meldet sich bei dem Identitätsanbieter an. Zu diesem Zeitpunkt ist der Benutzer nicht beim Dienstanbieter angemeldet. -
Der Verbunddienst und der Identitätsanbieter authentifizieren den Benutzer:
-
Der Verbundservice fordert die Authentifizierung vom Identitätsspeicher der Organisation an.
-
Der Identitätsspeicher authentifiziert den Benutzer und gibt die Authentifizierungsantwort an den Verbundservice zurück.
-
Bei einer erfolgreichen Authentifizierung sendet der Verbundservice die SAML-Zusicherung an den Browser des Benutzers.
-
-
Der Benutzer öffnet Amazon Quick Suite:
-
Der Browser des Benutzers sendet die SAML-Zusicherung an den SAML-Anmeldeendpunkt von AWS (
https://signin.aws.amazon.com/saml). -
AWS Sign-In empfängt die SAML-Anfrage, verarbeitet die Anfrage, authentifiziert den Benutzer und leitet das Authentifizierungstoken an den Amazon Quick Suite-Service weiter.
-
-
Amazon Quick Suite akzeptiert das Authentifizierungstoken von Amazon Quick Suite AWS und präsentiert es dem Benutzer.
Für den Benutzer ist dieser Vorgang transparent. Der Benutzer beginnt im internen Portal Ihrer Organisation und landet auf einem Amazon Quick Suite-Anwendungsportal, ohne jemals AWS Anmeldeinformationen angeben zu müssen.
In der folgenden Abbildung finden Sie einen Authentifizierungsablauf zwischen Amazon Quick Suite und einem externen Identitätsanbieter (IdP). In diesem Beispiel hat der Administrator eine Anmeldeseite für den Zugriff auf Amazon Quick Suite eingerichtet, genanntapplications.example.com. Wenn sich ein Benutzer anmeldet, sendet die Anmeldeseite eine Anfrage an einen Verbunddienst, der SAML 2.0 entspricht. Der Endbenutzer initiiert die Authentifizierung auf der Anmeldeseite des Identitätsanbieters.
Informationen einiger gängiger Anbieter finden Sie in der folgenden Dokumentation von Drittanbietern:
Verwenden Sie die folgenden Themen, um mehr über die Verwendung eines vorhandenen Verbunds mit AWS zu erfahren:
-
Identitätsverbund AWS auf
der AWS Website -
Gewähren von Zugriff für extern authentifizierte Benutzer (Identitätsverbund) im IAM-Benutzerhandbuch
-
Aktivieren von Zugriff auf die AWS -Managementkonsole durch SAML-2.0-Verbundbenutzer im IAM-Benutzerhandbuch