View a markdown version of this page

WorkSpaces Intégration des applications avec SAML 2.0 - WorkSpaces Applications Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

WorkSpaces Intégration des applications avec SAML 2.0

Les liens suivants vous aident à configurer des solutions de fournisseurs d'identité SAML 2.0 tiers pour qu'elles fonctionnent avec WorkSpaces les applications.

Solution de fournisseur d'identité En savoir plus
AWS IAM Identity Center Activer la fédération avec IAM Identity Center et Amazon WorkSpaces Applications : décrit comment utiliser IAM Identity Center pour fédérer l'accès des utilisateurs à vos WorkSpaces applications avec leurs identifiants d'entreprise existants.
Active Directory Federation Services (AD FS) pour Windows Server AppStreamsur le site Web de GG4L — Décrit comment fournir aux utilisateurs un accès SSO aux WorkSpaces applications en utilisant leurs informations d'identification d'entreprise existantes. Vous pouvez configurer des identités fédérées pour les WorkSpaces applications à l'aide d'AD FS 3.0.
Azure Active Directory (Azure AD) Activation de la fédération avec Azure AD Single Sign-On et Amazon WorkSpaces Applications : décrit comment configurer l'accès utilisateur fédéré pour Amazon WorkSpaces Applications à l'aide d'Azure AD SSO pour les applications d'entreprise.
School Passport™ (GG4L) Activation de la fédération d'identité avec les WorkSpaces applications School Passport™ et Amazon de GG4L : décrit comment configurer le School Passport™ de GG4L pour fédérer la connexion aux applications. WorkSpaces
Google Configuration de la fédération SAML 2.0 de G Suite avec Amazon WorkSpaces Applications — Décrit comment utiliser la console d'administration G Suite pour configurer la fédération SAML avec les WorkSpaces applications pour les utilisateurs des domaines G Suite.
Okta Comment configurer SAML 2.0 pour Amazon WorkSpaces Applications — Décrit comment utiliser Okta pour configurer la fédération SAML avec les applications. WorkSpaces Pour les piles qui ne sont pas jointes à un domaine, le « format du nom d’utilisateur de l’application » doit être défini comme « nom d’utilisateur principal AD ».
Ping Identity Configuration d'une connexion SSO à Amazon WorkSpaces Applications — Décrit comment configurer l'authentification unique (SSO) pour les applications. WorkSpaces
Shibboleth Unique Sign-On : intégration AWS, OpenLDAP et Shibboleth — Décrit comment configurer la fédération initiale entre l'IdP Shibboleth et le. AWS Management Console Vous devez effectuer les étapes supplémentaires suivantes pour activer la fédération avec les WorkSpaces applications.

L’étape 4 du livre blanc sur la sécurité d’ AWS décrit comment créer des rôles IAM définissant les autorisations des utilisateurs fédérés sur la AWS Management Console. Après avoir créé ces rôles et intégré la politique en ligne telle que décrite dans le livre blanc, modifiez cette politique afin qu'elle accorde aux utilisateurs fédérés l'autorisation d'accéder uniquement à une pile d'applications. WorkSpaces Pour ce faire, remplacez la stratégie existante par la stratégie indiquée à l’Étape 3 : incorporer une stratégie en ligne pour le rôle IAM, dans Configuration de SAML.

Lorsque vous ajoutez l’URL RelayState de la pile comme décrit dans l’Étape 6 : configurer le RelayState de votre fédération, dans Configuration de SAML, ajoutez le paramètre RelayState à l’URL de fédération en tant qu’attribut de la demande cible. L’URL doit être codée. Pour plus d'informations sur la configuration des paramètres RelayState, consultez la section SAML 2.0 dans la documentation Shibboleth.

Pour plus d'informations, consultez Activer la fédération des identités avec Shibboleth et Amazon Applications. WorkSpaces

VMWare WorkSpace ONE Fédérer l'accès aux WorkSpaces applications Amazon depuis VMware Workspace ONE — Décrit comment utiliser la plateforme VMware Workspace ONE pour fédérer l'accès des utilisateurs à vos WorkSpaces applications.
SimpleSAMLphp Activation de la fédération avec SimpleSAMLphp et WorkSpaces Amazon Applications — Décrit comment configurer la fédération WorkSpaces SAML 2.0 pour les applications utilisant SimpleSAMLphp.
OneLogin Unique Sign-On (SSO) OneLogin SSO avec Amazon WorkSpaces Applications — Décrit comment configurer l'accès utilisateur fédéré pour les WorkSpaces applications utilisant OneLogin l'authentification unique.
JumpCloud Unique Sign-On (SSO) Activer la fédération avec le JumpCloud SSO et Amazon WorkSpaces Applications : décrit comment configurer l'accès utilisateur fédéré pour les WorkSpaces applications utilisant JumpCloud le SSO.
BIO-key PortalGuard Activer la fédération avec Bio-key PortalGuard Amazon AppStream 2.0 : décrit comment configurer BIO-key PortalGuard les connexions fédérées aux WorkSpaces applications.

Pour obtenir des solutions aux problèmes courants que vous pouvez rencontrer, consultez Résolution des problèmes.

Pour plus d'informations sur les autres fournisseurs SAML pris en charge, consultez la section Intégration des fournisseurs de solutions Third-Party SAML AWS dans le guide de l'utilisateur IAM.