Contoh Alur Kerja Otentikasi - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh Alur Kerja Otentikasi

Diagram berikut menggambarkan aliran otentikasi antara WorkSpaces Aplikasi dan penyedia identitas pihak ketiga (iDP). Dalam contoh ini, administrator telah menyiapkan halaman masuk untuk mengakses WorkSpaces Aplikasi, yang disebutapplications.exampleco.com. Halaman web menggunakan layanan federasi yang sesuai dengan SAMP 2.0 untuk memicu permintaan masuk. Administrator juga telah mengatur pengguna untuk mengizinkan akses ke WorkSpaces Aplikasi.

Diagram SAMP WorkSpaces Aplikasi Amazon
  1. Pengguna menelusuri kehttps://applications.exampleco.com. Halaman sign-on meminta otentikasi untuk pengguna.

  2. Layanan federasi meminta otentikasi dari toko identitas organisasi.

  3. Toko identitas mengautentikasi pengguna dan mengembalikan respons otentikasi ke layanan federasi.

  4. Pada otentikasi yang berhasil, layanan federasi memposting pernyataan SAMP ke browser pengguna.

  5. Browser pengguna memposting pernyataan SAMP ke titik akhir SAMP AWS Masuk (). https://signin.aws.amazon.com/saml AWS Masuk menerima permintaan SAMP, memproses permintaan, mengautentikasi pengguna, dan meneruskan token otentikasi ke Aplikasi. WorkSpaces

    Untuk informasi tentang bekerja dengan SAMP di AWS GovCloud (US) Wilayah, lihat AWS Identity and Access Management di Panduan AWS GovCloud (US) Pengguna.

  6. Menggunakan token otentikasi dari AWS, WorkSpaces Aplikasi mengotorisasi pengguna dan menyajikan aplikasi ke browser.

Dari perspektif pengguna, proses terjadi secara transparan: Pengguna memulai di portal internal organisasi Anda dan secara otomatis dialihkan ke portal WorkSpaces aplikasi Aplikasi tanpa harus memasukkan AWS kredensil.