Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Autenticación basada en certificados
Puede utilizar la autenticación basada en certificados con grupos de WorkSpaces Pools vinculados a Microsoft Active Directory. Esto elimina la solicitud al usuario de la contraseña del dominio de Active Directory cuando el usuario inicia sesión. Al usar la autenticación basada en certificados con su dominio de Active Directory, puede:
-
Confiar en su proveedor de identidades SAML 2.0 para autenticar al usuario y proporcionar declaraciones de SAML que coincidan con las del usuario de Active Directory.
-
Crear una experiencia de inicio de sesión único con menos solicitudes al usuario.
-
Habilitar los flujos de autenticación sin contraseña con su proveedor de identidades SAML 2.0.
La autenticación basada en certificados utiliza los recursos de AWS Private Certificate Authority (AWS Private CA) recursos de la Cuenta de AWS. Con la AWS Private CA, puede crear jerarquías de autoridades de certificación (CA) privadas, incluidas las CA raíz y subordinadas. También puede crear su propia jerarquía de CA y emitir certificados desde ella que autentiquen a los usuarios internos. Para obtener más información, consulte ¿Qué es AWS Private CA?
Al utilizar AWS Private CA para la autenticación basada en certificados, WorkSpaces Pools solicita certificados para los usuarios automáticamente en la reserva de sesión de cada escritorio de WorkSpaces de un grupo de WorkSpaces Pools. Autentica a los usuarios en Active Directory con una tarjeta inteligente virtual proporcionada con los certificados.
La autenticación basada en certificados es compatible con los grupos de WorkSpaces Pools vinculados a un dominio que ejecutan instancias de Windows.