

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konektivitas Klien untuk Akses Terverifikasi AWS
<a name="connectivity-client"></a>

Akses Terverifikasi AWS menyediakan Connectivity Client sehingga Anda dapat mengaktifkan konektivitas antara perangkat pengguna dan aplikasi non-HTTP. Klien mengenkripsi lalu lintas pengguna dengan aman, menambahkan informasi identitas pengguna dan konteks perangkat, dan merutekan ke Akses Terverifikasi untuk penegakan kebijakan. Jika kebijakan akses mengizinkan akses, pengguna terhubung ke aplikasi. Akses pengguna terus diotorisasi selama Klien Konektivitas terhubung.

Klien berjalan sebagai layanan sistem dan tangguh terhadap crash. Jika koneksi menjadi tidak stabil, klien membangun kembali koneksi.

Klien menggunakan token OAuth akses singkat untuk membangun terowongan aman. Terowongan terputus saat pengguna keluar dari klien.

Token akses dan penyegaran disimpan secara lokal di perangkat pengguna, dalam database terenkripsi SQLite .

**Topics**
+ [Prasyarat](#connectivity-client-prerequisites)
+ [Unduh Klien Konektivitas](#connectivity-client-download)
+ [Ekspor file konfigurasi klien](#connectivity-client-export-configuration)
+ [Connect ke aplikasi](#connectivity-client-connect)
+ [Copot pemasangan klien](#connectivity-client-uninstall)
+ [Praktik terbaik](#connectivity-client-best-practices)
+ [Pemecahan masalah](#connectivity-client-troubleshooting)
+ [Riwayat versi](#connectivity-client-version-history)

## Prasyarat
<a name="connectivity-client-prerequisites"></a>

Sebelum menggunakan fungsi , pastikan untuk melengkapi prasyarat berikut:
+ Buat instance Akses Terverifikasi dengan penyedia kepercayaan.
+ Buat titik akhir TCP untuk aplikasi Anda.
+ Putuskan sambungan komputer Anda dari klien VPN apa pun untuk menghindari masalah perutean.
+ Aktifkan IPv6 di komputer Anda. Untuk instruksi, lihat dokumentasi untuk sistem operasi yang berjalan di komputer Anda.
+ Di komputer Windows, verifikasi bahwa [Trusted Platform Module (TPM)](https://support.microsoft.com/en-us/topic/what-s-a-trusted-platform-module-tpm-705f241d-025d-4470-80c5-4feeb24fa1ee) didukung dan instal runtime [WebView2](https://developer.microsoft.com/en-us/microsoft-edge/webview2).

## Unduh Klien Konektivitas
<a name="connectivity-client-download"></a>

Copot pemasangan versi klien sebelumnya. Unduh klien, verifikasi bahwa penginstal ditandatangani, dan jalankan penginstal. Jangan menginstal klien menggunakan penginstal yang tidak ditandatangani.
+ [Klien Konektivitas untuk Mac dengan Apple Silicon versi 1.0.4](https://d1wo6wuaox5vq3.cloudfront.net/mac-arm64/1.0.4/ConnectivityClientInstaller.pkg)
+ [Klien Konektivitas untuk Mac dengan Intel versi 1.0.4](https://d1wo6wuaox5vq3.cloudfront.net/mac-x86_64/1.0.4/ConnectivityClientInstaller.pkg)
+ [Connectivity Client untuk Windows dengan x64 versi 1.0.5](https://d1wo6wuaox5vq3.cloudfront.net/windows-x86_64/1.0.5/ConnectivityClientInstaller.msi)

## Ekspor file konfigurasi klien
<a name="connectivity-client-export-configuration"></a>

Gunakan prosedur berikut untuk mengekspor informasi konfigurasi yang diperlukan oleh klien dari instans Akses Terverifikasi Anda.

**Untuk mengekspor file konfigurasi klien menggunakan konsol**

1. Buka konsol VPC Amazon di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **instans Akses Terverifikasi**.

1. Pilih instance Akses Terverifikasi.

1. Pilih **Tindakan**, **Ekspor file konfigurasi klien**.

**Untuk mengekspor file konfigurasi klien menggunakan AWS CLI**  
Gunakan perintah [export-verified-access-instance-client-configuration](https://docs.aws.amazon.com/cli/latest/reference/ec2/export-verified-access-instance-client-configuration.html). Simpan output ke file.json. Nama file harus dimulai dengan `ClientConfig-` awalan.

## Connect ke aplikasi
<a name="connectivity-client-connect"></a>

Gunakan prosedur berikut untuk terhubung ke aplikasi menggunakan klien.

**Untuk terhubung ke aplikasi menggunakan klien**

1. Menerapkan file konfigurasi klien ke perangkat pengguna di lokasi berikut:
   + Jendela — `C:\ProgramData\Connectivity Client`
   + macOS — `/Library/Application\ Support/Connectivity\ Client`

1. Pastikan bahwa file konfigurasi klien dimiliki oleh root (macOS) atau Admin (Windows).

1. Luncurkan Klien Konektivitas.

1. Setelah Connectivity Client dimuat, pengguna diautentikasi oleh iDP.

1. Setelah otentikasi, pengguna dapat mengakses aplikasi menggunakan nama DNS yang disediakan oleh Akses Terverifikasi, menggunakan klien pilihan mereka.

## Copot pemasangan klien
<a name="connectivity-client-uninstall"></a>

Ketika Anda selesai menggunakan Connectivity Client, Anda dapat menghapus instalannya.

------
#### [ macOS ]

**Versi 1.0.1 dan yang lebih baru**  
Arahkan ke `/Applications/Connectivity Client` dan jalankan`Connectivity Client Uninstaller.app`.

**Versi 1.0.0**  
Unduh `connectivity_client_cleanup.sh` skrip untuk [Mac dengan Apple Silicon](https://d1wo6wuaox5vq3.cloudfront.net/mac-arm64/1.0.0/connectivity_client_cleanup.sh) atau [Mac dengan Intel](https://d1wo6wuaox5vq3.cloudfront.net/mac-x86_64/1.0.0/connectivity_client_cleanup.sh), atur izin eksekusi pada skrip, dan jalankan skrip sebagai berikut.

```
sudo ./connectivity_client_cleanup.sh
```

------
#### [ Windows ]

**Untuk menghapus instalasi klien pada Windows, jalankan installer dan pilih Hapus.**

------

## Praktik terbaik
<a name="connectivity-client-best-practices"></a>

Pertimbangkan praktik terbaik berikut:
+ Instal versi terbaru klien.
+ Jangan menginstal klien menggunakan penginstal yang tidak ditandatangani.
+ Pengguna tidak boleh menggunakan konfigurasi kecuali itu adalah konfigurasi tepercaya yang disediakan oleh admin TI. Konfigurasi yang tidak tepercaya dapat dialihkan ke halaman phishing.
+ Pengguna harus keluar dari klien sebelum membiarkan workstation mereka menganggur.
+ Tambahkan `offline_access` cakupan ke konfigurasi OIDC Anda. Ini memungkinkan permintaan untuk token penyegaran, yang digunakan untuk mendapatkan lebih banyak token akses tanpa mengharuskan pengguna untuk mengautentikasi ulang.

## Pemecahan masalah
<a name="connectivity-client-troubleshooting"></a>

Informasi berikut dapat membantu Anda memecahkan masalah dengan klien.

**Topics**
+ [Saat masuk, browser tidak terbuka untuk menyelesaikan otentikasi oleh iDP](#issue-signing-in)
+ [Setelah otentikasi, status klien “tidak terhubung”](#issue-not-connected)
+ [Tidak dapat terhubung menggunakan browser Chrome atau Edge](#issue-chrome-edge)

### Saat masuk, browser tidak terbuka untuk menyelesaikan otentikasi oleh iDP
<a name="issue-signing-in"></a>

**Kemungkinan penyebabnya**: File konfigurasi hilang atau cacat.

**Solusi**: Hubungi administrator sistem Anda dan minta file konfigurasi yang diperbarui.

### Setelah otentikasi, status klien “tidak terhubung”
<a name="issue-not-connected"></a>

**Kemungkinan penyebabnya**: Menjalankan perangkat lunak VPN lainnya, seperti, Cisco AWS Client VPN AnyConnect, atau OpenVPN Connect.

**Solusi**: Putuskan sambungan dari perangkat lunak VPN lainnya. Jika Anda masih tidak dapat terhubung, buat laporan diagnostik dan bagikan dengan administrator sistem Anda.

**Kemungkinan penyebabnya**: Pada platform Windows, klien menggunakan HTTP pada port 80 untuk komunikasi bidang kontrol. Aturan firewall yang memblokir port TCP 80 mencegah komunikasi bidang kontrol.

**Solusi**: Periksa aturan Windows Firewall untuk aturan keluar eksplisit yang memblokir TCP pada port 80 dan nonaktifkan.

### Tidak dapat terhubung menggunakan browser Chrome atau Edge
<a name="issue-chrome-edge"></a>

**Kemungkinan penyebabnya**: Saat menghubungkan ke aplikasi web menggunakan browser Chrome atau Edge, browser gagal menyelesaikan nama IPv6 domain.

**Solusi**: Kontak [AWS Dukungan](https://aws.amazon.com/premiumsupport/).

## Riwayat versi
<a name="connectivity-client-version-history"></a>

Tabel berikut berisi riwayat versi klien.


| Versi | Perubahan | Unduh | Date | 
| --- | --- | --- | --- | 
| 1.0.5 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | April 20, 2026 | 
| 1.0.4 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | April 9, 2026 | 
| 1.0.4 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | Februari 10, 2026 | 
| 1.0.3 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | Januari 29, 2026 | 
| 1.0.3 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | Desember 11, 2025 | 
| 1.0.2 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html) [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | Juni 9, 2025 | 
| 1.0.1 |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html) [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | Februari 5, 2025 | 
| 1.0.0 | Pratinjau publik |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/verified-access/latest/ug/connectivity-client.html)  | Desember 1, 2024 | 