View a markdown version of this page

Konfiguration der Branding-Anpassung für Ihr Portal - WorkSpaces Sicherer Amazon-Browser

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration der Branding-Anpassung für Ihr Portal

Funktionsweise

Wenn Sie die Branding-Anpassung konfigurieren:

  • Visuelle Elemente und Textelemente werden sowohl auf den Anmelde- als auch auf den Ladebildschirm angewendet.

  • Auf dem Browser-Tab werden Ihr benutzerdefiniertes Favicon und Ihr Titel angezeigt.

  • Endbenutzer werden Ihre Anpassungsänderungen sehen, wenn sie eine neue Sitzung starten. In einigen Fällen kann es einige Minuten dauern, bis Ihre Änderungen sichtbar sind.

  • Wenn die Nutzungsbedingungen konfiguriert sind, müssen Endbenutzer Ihre Nutzungsbedingungen akzeptieren, bevor sie ihre Streaming-Sitzung starten können. Beachten Sie, dass sie zu Beginn jeder Sitzung gefragt werden.

Voraussetzungen

Bevor Sie beginnen:

Erste Schritte

Gehen Sie wie folgt vor, um die Anpassung des Brandings zu konfigurieren.

  1. Öffnen Sie die WorkSpaces Secure Browser-Konsole unterhttps://console.aws.amazon.com/workspaces-web/home?region=us-east-1#/.

  2. Wählen Sie WorkSpaces Secure Browser, Web Portals und wählen Sie Ihr Webportal aus.

  3. Wählen Sie Ihr Portal aus und klicken Sie auf den Tab Benutzereinstellungen.

  4. Wählen Sie im Abschnitt Branding-Anpassung die Option Bearbeiten aus.

  5. Konfigurieren Sie die folgenden Abschnitte nach Bedarf:

    • Laden Sie im Inhaltseditor alle visuellen Elemente hoch (Ihr Firmenlogo, Ihr Favicon und ein optionales Hintergrundbild) und wählen Sie das Farbdesign aus. Sie können die Dateien entweder von Ihrem lokalen Computer oder von einem S3-Bucket hochladen. Hinweise zum Einrichten von S3-Bucket-Berechtigungen finden Sie unterS3-Bucket-Berechtigungen einrichten.

    • Passen Sie im Texteditor den Text an, der auf dem Anmeldebildschirm angezeigt wird.

    • Fügen Sie im Editor für Nutzungsbedingungen optional Bedingungen hinzu, die Benutzer bestätigen müssen.

  6. Wählen Sie Änderungen speichern aus.

Eine ausführliche Anleitung zu den einzelnen Anpassungsoptionen finden Sie unterRichtlinien zur Anpassung.

S3-Bucket-Berechtigungen einrichten

Sie können Branding-Dateien direkt von Ihrem Computer hochladen oder vorhandene Objekte aus Ihren S3-Buckets auswählen. Wenn Sie die Dateien für die visuellen Elemente (Ihr Firmenlogo, Ihr Favicon und ein Hintergrundbild) aus einem S3-Bucket hochladen möchten, stellen Sie sicher, dass Sie die richtigen Berechtigungen für den S3-Bucket einrichten.

Auswahl von S3-Objekten im selben Konto

Wenn Ihr IAM-Benutzer oder Ihre IAM-Rolle bereits über die s3:GetObject Berechtigung für den Bucket verfügt, der Ihre Branding-Assets enthält, ist keine zusätzliche Konfiguration erforderlich.

Auswahl von S3-Objekten in einem anderen Konto

Um einen S3-Bucket in einem anderen AWS Konto auszuwählen, müssen Sie sowohl die Bucket-Richtlinie im Quellkonto als auch die IAM-Richtlinie in Ihrem Administratorkonto konfigurieren.

Beispiel für eine Bucket-Richtlinie (im Quellkonto):

Wenden Sie diese Richtlinie auf den S3-Bucket im Quellkonto an. 123456789012Ersetzen Sie es durch Ihre Admin-Konto-ID und source-account-bucket-name durch Ihren tatsächlichen Bucket-Namen.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowCrossAccountAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::123456789012:root" }, "Action": [ "s3:GetObject" ], "Resource": [ "arn:aws:s3:::source-account-bucket-name", "arn:aws:s3:::source-account-bucket-name/*" ] } ] }

Beispiel für eine IAM-Richtlinie (in Ihrem Administratorkonto):

Hängen Sie diese Richtlinie an den IAM-Benutzer oder die IAM-Rolle in Ihrem Administratorkonto an. source-account-bucket-nameErsetzen Sie ihn durch den tatsächlichen Bucket-Namen aus dem Quellkonto.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowCrossAccountS3Access", "Effect": "Allow", "Action": [ "s3:GetObject" ], "Resource": [ "arn:aws:s3:::source-account-bucket-name", "arn:aws:s3:::source-account-bucket-name/*" ] } ] }

Ausführliche Informationen zum kontoübergreifenden Zugriff finden Sie unter S3 Access gewährt kontoübergreifenden Zugriff.