

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Penyedia kepercayaan berbasis perangkat untuk Akses Terverifikasi
<a name="device-trust"></a>

Anda dapat menggunakan penyedia kepercayaan perangkat dengan Akses AWS Terverifikasi. Anda dapat menggunakan satu atau beberapa penyedia kepercayaan perangkat dengan instans Akses Terverifikasi.

**Topics**
+ [

## Penyedia kepercayaan perangkat yang didukung
](#supported-trust-providers)
+ [

## Buat penyedia kepercayaan berbasis perangkat
](#create-device-trust)
+ [

## Memodifikasi penyedia kepercayaan berbasis perangkat
](#modify-device-trust)
+ [

## Menghapus penyedia kepercayaan berbasis perangkat
](#delete-device-trust)

## Penyedia kepercayaan perangkat yang didukung
<a name="supported-trust-providers"></a>

Penyedia kepercayaan perangkat berikut dapat diintegrasikan dengan Akses Terverifikasi:
+ CrowdStrike — [Mengamankan aplikasi pribadi dengan CrowdStrike dan Akses AWS Terverifikasi](https://github.com/CrowdStrike/Cloud-AWS/tree/main/verified-access)
+ Jamf - [Mengintegrasikan Akses Terverifikasi dengan Identitas Perangkat Jamf](https://learn.jamf.com/en-US/bundle/technical-paper-aws-verified-access/page/Overview.html)
+ JumpCloud — [Mengintegrasikan JumpCloud dan Akses AWS Terverifikasi](https://jumpcloud.com/support/integrate-with-aws-verified-access)

## Buat penyedia kepercayaan berbasis perangkat
<a name="create-device-trust"></a>

Ikuti langkah-langkah berikut untuk membuat dan mengonfigurasi penyedia kepercayaan perangkat untuk digunakan dengan Akses Terverifikasi.

**Untuk membuat penyedia kepercayaan perangkat Akses Terverifikasi (AWS konsol)**

1. Buka konsol Amazon VPC di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Penyedia kepercayaan Akses Terverifikasi, lalu Buat penyedia** **kepercayaan Akses Terverifikasi**.

1. (Opsional) Untuk **tag Nama** dan **Deskripsi**, masukkan nama dan deskripsi untuk penyedia kepercayaan.

1. Masukkan pengenal yang akan digunakan nanti saat bekerja dengan aturan kebijakan untuk **nama referensi Kebijakan**.

1. Untuk **jenis penyedia Trust**, pilih **Identitas perangkat**.

1. Untuk **jenis identitas Perangkat**, pilih **Jamf**, **CrowdStrike**, atau **JumpCloud**.

1. Untuk **ID Penyewa**, masukkan pengenal aplikasi penyewa.

1. (Opsional) Untuk **URL kunci penandatanganan publik**, masukkan URL kunci unik yang dibagikan oleh penyedia kepercayaan perangkat Anda. (Parameter ini tidak diperlukan untuk Jamf, CrowdStrike atau Jumpcloud.)

1. Pilih **Buat penyedia kepercayaan Akses Terverifikasi**.

**catatan**  
Anda perlu menambahkan URI pengalihan ke daftar izin penyedia OIDC Anda. Anda akan ingin menggunakan titik akhir Akses Terverifikasi untuk tujuan ini. `DeviceValidationDomain` Ini dapat ditemukan di Konsol Manajemen AWS, di bawah tab **Detail** untuk titik akhir Akses Terverifikasi Anda atau dengan menggunakan AWS CLI untuk menggambarkan titik akhir. Tambahkan yang berikut ini ke daftar izin penyedia OIDC Anda: https:///oauth2/idpresponse `DeviceValidationDomain`

**Untuk membuat penyedia kepercayaan perangkat Akses Terverifikasi (AWS CLI)**
+ [create-verified-access-trust-penyedia](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-trust-provider.html) ()AWS CLI

## Memodifikasi penyedia kepercayaan berbasis perangkat
<a name="modify-device-trust"></a>

Setelah Anda membuat penyedia kepercayaan, Anda dapat memperbarui konfigurasinya.

**Untuk mengubah penyedia kepercayaan perangkat Akses Terverifikasi (AWS konsol)**

1. Buka konsol Amazon VPC di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Penyedia kepercayaan Akses Terverifikasi**.

1. Pilih penyedia kepercayaan.

1. Pilih **Tindakan**, lalu pilih **Ubah penyedia kepercayaan Akses Terverifikasi**.

1. Ubah deskripsi sesuai kebutuhan.

1. (Opsional) Untuk **URL kunci penandatanganan publik**, ubah URL kunci unik yang dibagikan oleh penyedia kepercayaan perangkat Anda. (Parameter ini tidak diperlukan jika penyedia kepercayaan perangkat Anda adalah Jamf, CrowdStrike atau Jumpcloud.)

1. Pilih **Ubah penyedia kepercayaan Akses Terverifikasi**.

**Untuk mengubah penyedia kepercayaan perangkat Akses Terverifikasi (AWS CLI)**
+ [modify-verified-access-trust-penyedia](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-trust-provider.html) ()AWS CLI

## Menghapus penyedia kepercayaan berbasis perangkat
<a name="delete-device-trust"></a>

Setelah selesai dengan penyedia kepercayaan, Anda dapat menghapusnya.

**Untuk menghapus penyedia kepercayaan perangkat Akses Terverifikasi (AWS konsol)**

1. Buka konsol Amazon VPC di. [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/)

1. Di panel navigasi, pilih **Penyedia kepercayaan Akses Terverifikasi**.

1. Pilih penyedia kepercayaan yang ingin Anda hapus di bawah **Penyedia kepercayaan Akses Terverifikasi**.

1. Pilih **Tindakan**, lalu pilih **Hapus penyedia kepercayaan Akses Terverifikasi**.

1. Saat diminta konfirmasi, masukkan**delete**, lalu pilih **Hapus**.

**Untuk menghapus penyedia kepercayaan perangkat Akses Terverifikasi (AWS CLI)**
+ [delete-verified-access-trust-penyedia](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-verified-access-trust-provider.html) ()AWS CLI