Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktualisieren Sie Firewalls und Gateways, um den Zugriff auf die zu ermöglichen AWS-Zugangsportal
Das AWS Zugangsportal bietet Benutzern Single-Sign-On-Zugriff auf alle Ihre AWS-Konten und am häufigsten verwendeten Cloud-Anwendungen wie Office 365, Concur, Salesforce und viele mehr. Sie können schnell mehrere Anwendungen starten, indem Sie im Portal einfach auf das Symbol AWS-Konto oder Anwendung klicken.
Anmerkung
AWS verwaltete Anwendungen lassen sich in IAM Identity Center integrieren und verwenden es für Authentifizierung und Verzeichnisdienste, verwenden das AWS Zugriffsportal jedoch möglicherweise nicht für den Anwendungszugriff.
Wenn Sie den Zugriff auf bestimmte AWS Domänen oder URL-Endpunkte mithilfe einer Lösung zur Filterung von Webinhalten wie Firewalls der nächsten Generation (NGFW) oder Secure Web Gateways (SWG) filtern, müssen Sie die Domänen und URL-Endpunkte, die dem Zugriffsportal zugeordnet sind, zulassen. AWS
Die folgende Liste enthält die IPv4- und Dual-Stack-Domains und URL-Endpunkte, die Sie zu Ihren Zulassungslisten für die Filterung von Webinhalten hinzufügen können.
Liste der IPv4-Zulassungen
-
[Directory ID or alias].awsapps.com -
[Identity Center instance ID].[Region].portal.amazonaws.com -
*.aws.dev -
*.awsstatic.com -
*.console.aws.a2z.com -
oidc.[Region].amazonaws.com -
*.sso.amazonaws.com -
*.sso.[Region].amazonaws.com -
*.sso-portal.[Region].amazonaws.com -
[Region].prod.pr.panorama.console.api.aws/panoramaroute -
[Region].signin.aws -
[Region].signin.aws.amazon.com -
signin.aws.amazon.com -
*.cloudfront.net -
opfcaptcha-prod.s3.amazonaws.com
Dual-stack Liste zulassen
-
[Identity Center instance ID].portal.[Region].app.aws -
*.aws.dev -
*.awsstatic.com -
*.console.aws.a2z.com -
oidc.[Region].api.aws -
sso.[Region].api.aws -
portal.sso.[Region].api.aws -
[Region].sso.signin.aws -
[Region].signin.aws.amazon.com -
signin.aws.amazon.com -
*.cloudfront.net -
cdn.us-east-1.threat-mitigation.aws.amazon.com -
us-east-1.threat-mitigation.aws.amazon.com -
amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com
Kombinierte Zulassungsliste (IPv4 + Dual-stack mit Abwärtskompatibilität)
-
[Directory ID or alias].awsapps.com -
[Identity Center instance ID].[Region].portal.amazonaws.com -
[Identity Centers instance ID].portal.[Region].app.aws -
*.aws.dev -
*.awsstatic.com -
*.console.aws.a2z.com -
oidc.[Region].amazonaws.com -
oidc.[Region].api.aws -
*.sso.amazonaws.com -
*.sso.[Region].amazonaws.com -
sso.[Region].api.aws -
*.sso-portal.[Region].amazonaws.com -
portal.sso.[Region].api.aws -
[Region].prod.pr.panorama.console.api.aws/panoramaroute -
[Region].signin.aws -
[Region].sso.signin.aws -
[Region].signin.aws.amazon.com -
signin.aws.amazon.com -
*.cloudfront.net -
opfcaptcha-prod.s3.amazonaws.com -
cdn.us-east-1.threat-mitigation.aws.amazon.com -
us-east-1.threat-mitigation.aws.amazon.com -
amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com
Überlegungen zum Zulassen von Domains und URL-Endpunkten
Zusätzlich zu den Anforderungen an die Zulassungsliste für das AWS Zugangsportal erfordern die anderen Dienste und Anwendungen, die Sie verwenden, möglicherweise die Zulassung von Domänen.
-
Um von Ihrem AWS-Konten Zugriffsportal aus auf die und die IAM Identity Center-Konsole AWS zuzugreifen, müssen Sie zusätzliche Domänen auf die Zulassungsliste setzen. AWS-Managementkonsole Eine Liste der Domänen finden Sie unter Problembehandlung im Handbuch AWS-Managementkonsole Erste Schritte. AWS-Managementkonsole
-
Um von Ihrem Access-Portal aus auf AWS verwaltete Anwendungen AWS zugreifen zu können, müssen Sie die entsprechenden Domänen zulassen. Eine Anleitung finden Sie in der jeweiligen Servicedokumentation.
-
Wenn Sie externe Software verwenden, z. B. externe Software IdPs (z. B. Okta undMicrosoft Entra ID), müssen Sie deren Domains in Ihre Zulassungslisten aufnehmen.