View a markdown version of this page

WorkSpaces Integración de aplicaciones con SAML 2.0 - WorkSpaces Aplicaciones de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

WorkSpaces Integración de aplicaciones con SAML 2.0

Los siguientes enlaces le ayudan a configurar soluciones de proveedores de identidad SAML 2.0 de terceros para que funcionen con WorkSpaces las aplicaciones.

Solución de IdP Más información
AWS IAM Identity Center Habilite la federación con IAM Identity Center y Amazon WorkSpaces Applications: describe cómo usar IAM Identity Center para federar el acceso de los usuarios a las aplicaciones de sus WorkSpaces aplicaciones con sus credenciales empresariales existentes.
Active Directory Federation Services (AD FS) para Windows Server AppStreamen el sitio web de GG4L: describe cómo proporcionar a los usuarios acceso mediante el inicio de sesión único (SSO) a WorkSpaces las aplicaciones mediante sus credenciales empresariales existentes. Puede configurar las identidades federadas para las WorkSpaces aplicaciones mediante AD FS 3.0.
Azure Active Directory (Azure AD) Habilitación de la federación con Azure AD Single Sign-On y Amazon WorkSpaces Applications: describe cómo configurar el acceso de usuarios federados para WorkSpaces las aplicaciones de Amazon mediante el SSO de Azure AD para aplicaciones empresariales.
School Passport™ de GG4L Habilitación de la federación de identidades con las WorkSpaces aplicaciones School Passport™ y Amazon de GG4L: describe cómo configurar School Passport™ de GG4L para federar el inicio de sesión en las aplicaciones. WorkSpaces
Google Configuración de la federación SAML 2.0 de G Suite con WorkSpaces las aplicaciones de Amazon: describe cómo usar la consola de administración de G Suite para configurar la federación de SAML con WorkSpaces las aplicaciones para los usuarios de los dominios de G Suite.
Okta Cómo configurar SAML 2.0 para WorkSpaces aplicaciones de Amazon: describe cómo usar Okta para configurar la federación de SAML con las aplicaciones. WorkSpaces Para pilas que están incorporadas en un dominio, la opción “Formato de nombre de usuario de aplicación” debe establecerse como “Nombre principal de usuario de AD”.
Ping Identity Configuración de una conexión SSO a Amazon WorkSpaces Applications: describe cómo configurar el inicio de sesión único (SSO) en las aplicaciones. WorkSpaces
Shibboleth Single Sign-On: AWS Integrating, OpenLDAP y Shibboleth: describe cómo configurar la federación inicial entre el IdP de Shibboleth y el. Consola de administración de AWS Debe completar los siguientes pasos adicionales para habilitar la federación en las aplicaciones. WorkSpaces

El Paso 4 del documento técnico de seguridad de AWS describe cómo crear roles de IAM que definan los permisos que los usuarios federados tienen en la Consola de administración de AWS. Después de crear estas funciones e integrar la política en línea tal como se describe en el documento técnico, modifique esta política para que otorgue a los usuarios federados permisos para acceder únicamente a una pila de aplicaciones. WorkSpaces Para ello, sustituya la política existente por la política indicada en Paso 3: incrustación de una política en línea para el rol de IAM, en Configuración de SAML.

Cuando añada la URL de estado de retransmisión de pila, tal y como se describe en el Paso 6: configuración del estado de retransmisión de su federación, en Configuración de SAML, añada el parámetro de estado de retransmisión a la URL de federación como atributo de solicitud de destino. La URL debe estar codificada. Para obtener información sobre cómo configurar los parámetros de estado de retransmisión, consulte la sección SAML 2.0 en la documentación de Shibboleth.

Para obtener más información, consulte Habilitar la federación de identidades con las aplicaciones Shibboleth y Amazon. WorkSpaces

WorkSpace VMWare ONE Federación del acceso a WorkSpaces las aplicaciones de Amazon desde VMware Workspace ONE: describe cómo utilizar la plataforma VMware Workspace ONE para federar el acceso de los usuarios a las aplicaciones de sus WorkSpaces aplicaciones.
SimpleSAMLphp Habilitación de la federación con SimpleSAMLphp y WorkSpaces Amazon Applications: describe cómo configurar la federación WorkSpaces de SAML 2.0 para aplicaciones que utilizan SimpleSAMLphp.
OneLogin Sign-On Único (SSO) OneLogin SSO con Amazon WorkSpaces Applications: describe cómo configurar el acceso de los usuarios federados para WorkSpaces las aplicaciones que utilizan OneLogin el SSO.
JumpCloud Único Sign-On (SSO) Habilitar la federación con el JumpCloud SSO y WorkSpaces las aplicaciones de Amazon: describe cómo configurar el acceso de los usuarios federados para WorkSpaces las aplicaciones que utilizan JumpCloud el SSO.
BIO-key PortalGuard Habilitar la federación con Bio-key PortalGuard Amazon AppStream 2.0: describe cómo configurar los inicios BIO-key PortalGuard de sesión federados en las WorkSpaces aplicaciones.

Para solucionar problemas comunes que puede encontrar, consulte Resolución de problemas.

Para obtener más información sobre otros proveedores de SAML compatibles, consulte Integración de los proveedores de soluciones de Third-Party SAML AWS en la Guía del usuario de IAM.