WorkSpaces Integración de aplicaciones con SAML 2.0 - WorkSpaces Aplicaciones de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

WorkSpaces Integración de aplicaciones con SAML 2.0

Los siguientes enlaces le ayudan a configurar soluciones de proveedores de identidad SAML 2.0 de terceros para que funcionen con WorkSpaces las aplicaciones.

Solución de IdP Más información
AWS IAM Identity Center Habilite la federación con IAM Identity Center y Amazon WorkSpaces Applications: describe cómo usar IAM Identity Center para federar el acceso de los usuarios a las aplicaciones de sus WorkSpaces aplicaciones con sus credenciales empresariales existentes.
Active Directory Federation Services (AD FS) para Windows Server AppStreamen el sitio web de GG4 L: describe cómo proporcionar a los usuarios acceso mediante el inicio de sesión único (SSO) a WorkSpaces las aplicaciones mediante sus credenciales empresariales existentes. Puede configurar las identidades federadas para las WorkSpaces aplicaciones mediante AD FS 3.0.
Azure Active Directory (Azure AD) Habilitación de la federación con Azure AD Single Sign-On y Amazon WorkSpaces Applications: describe cómo configurar el acceso de los usuarios federados a WorkSpaces las aplicaciones de Amazon mediante el inicio de sesión único de Azure AD para aplicaciones empresariales.
GG4L School Passport™ Habilitación de la federación de identidades con GG4 L's School Passport™ y Amazon WorkSpaces Applications: describe cómo configurar GG4 L's School Passport™ para federar el inicio de sesión en WorkSpaces las aplicaciones.
Google Configuración de la federación SAML 2.0 de G Suite con WorkSpaces las aplicaciones de Amazon: describe cómo usar la consola de administración de G Suite para configurar la federación de SAML con WorkSpaces las aplicaciones para los usuarios de los dominios de G Suite.
Okta Cómo configurar SAML 2.0 para WorkSpaces aplicaciones de Amazon: describe cómo usar Okta para configurar la federación de SAML con las aplicaciones. WorkSpaces Para pilas que están incorporadas en un dominio, la opción “Formato de nombre de usuario de aplicación” debe establecerse como “Nombre principal de usuario de AD”.
Ping Identity Configuración de una conexión SSO a Amazon WorkSpaces Applications: describe cómo configurar el inicio de sesión único (SSO) en las aplicaciones. WorkSpaces
Shibboleth Inicio de sesión único: integración, AWS OpenLDAP y Shibboleth: describe cómo configurar la federación inicial entre el IdP de Shibboleth y el. AWS Management Console Debe completar los siguientes pasos adicionales para habilitar la federación en las aplicaciones. WorkSpaces

El Paso 4 del documento técnico de seguridad de AWS describe cómo crear roles de IAM que definan los permisos que los usuarios federados tienen en la AWS Management Console. Después de crear estas funciones e integrar la política en línea tal como se describe en el documento técnico, modifique esta política para que otorgue a los usuarios federados permisos para acceder únicamente a una pila de aplicaciones. WorkSpaces Para ello, sustituya la política existente por la política indicada en Paso 3: incrustación de una política en línea para el rol de IAM, en Configuración de SAML.

Cuando añada la URL de estado de retransmisión de pila, tal y como se describe en el Paso 6: configuración del estado de retransmisión de su federación, en Configuración de SAML, añada el parámetro de estado de retransmisión a la URL de federación como atributo de solicitud de destino. La URL debe estar codificada. Para obtener información sobre cómo configurar los parámetros de estado de retransmisión, consulte la sección SAML 2.0 en la documentación de Shibboleth.

Para obtener más información, consulte Habilitar la federación de identidades con las aplicaciones Shibboleth y Amazon. WorkSpaces

VMware WorkSpace UNA Federar el acceso a WorkSpaces las aplicaciones de Amazon desde VMware Workspace ONE: describe cómo utilizar la plataforma VMware Workspace ONE para federar el acceso de los usuarios a las aplicaciones de sus WorkSpaces aplicaciones.
Sencillo SAMLphp Habilitación de la federación con WorkSpaces aplicaciones simples SAMLphp y de Amazon: describe cómo configurar la federación de SAML 2.0 para WorkSpaces aplicaciones mediante SimpleSAMLphp.
OneLogin Inicio de sesión único (SSO) OneLogin SSO con Amazon WorkSpaces Applications: describe cómo configurar el acceso de los usuarios federados para WorkSpaces las aplicaciones que utilizan OneLogin el SSO.
JumpCloud Inicio de sesión único (SSO) Habilitar la federación con el JumpCloud SSO y WorkSpaces las aplicaciones de Amazon: describe cómo configurar el acceso de los usuarios federados para WorkSpaces las aplicaciones que utilizan JumpCloud el SSO.
Bio-clave PortalGuard Habilite la federación con Bio-key PortalGuard y Amazon AppStream 2.0: describe cómo configurar Bio-key PortalGuard para los inicios de sesión federados en las aplicaciones. WorkSpaces

Para solucionar problemas comunes que puede encontrar, consulte Resolución de problemas.

Para obtener más información acerca de otros proveedores de SAML terceros compatibles, consulte Integración de proveedores de soluciones SAML externos con AWS en la Guía del usuario de IAM.