View a markdown version of this page

Aggiorna firewall e gateway per consentire l'accesso a Portale di accesso AWS - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiorna firewall e gateway per consentire l'accesso a Portale di accesso AWS

Il portale di AWS accesso fornisce agli utenti l'accesso Single Sign-on a tutte Account AWS le tue applicazioni cloud più utilizzate come Office 365, Concur, Salesforce e molte altre. È possibile avviare rapidamente più applicazioni semplicemente scegliendo l'icona Account AWS o dell'applicazione nel portale.

Nota

AWS le applicazioni gestite si integrano con IAM Identity Center e lo utilizzano per i servizi di autenticazione e directory, ma potrebbero non utilizzare il portale di AWS accesso per l'accesso alle applicazioni.

Se filtri l'accesso a AWS domini o endpoint URL specifici utilizzando una soluzione di filtraggio dei contenuti web come i firewall di nuova generazione (NGFW) o i Secure Web Gateway (SWG), devi inserire nella lista consentita i domini e gli endpoint URL associati al portale di accesso. AWS

L'elenco seguente fornisce i domini IPv4 e dual-stack e gli endpoint URL da aggiungere agli elenchi consentiti della soluzione di filtraggio dei contenuti Web.

Elenco degli indirizzi consentiti IPv4
  • [Directory ID or alias].awsapps.com

  • [Identity Center instance ID].[Region].portal.amazonaws.com

  • *.aws.dev

  • *.awsstatic.com

  • *.console.aws.a2z.com

  • oidc.[Region].amazonaws.com

  • *.sso.amazonaws.com

  • *.sso.[Region].amazonaws.com

  • *.sso-portal.[Region].amazonaws.com

  • [Region].prod.pr.panorama.console.api.aws/panoramaroute

  • [Region].signin.aws

  • [Region].signin.aws.amazon.com

  • signin.aws.amazon.com

  • *.cloudfront.net

  • opfcaptcha-prod.s3.amazonaws.com

Dual-stack elenco consentiti
  • [Identity Center instance ID].portal.[Region].app.aws

  • *.aws.dev

  • *.awsstatic.com

  • *.console.aws.a2z.com

  • oidc.[Region].api.aws

  • sso.[Region].api.aws

  • portal.sso.[Region].api.aws

  • [Region].sso.signin.aws

  • [Region].signin.aws.amazon.com

  • signin.aws.amazon.com

  • *.cloudfront.net

  • cdn.us-east-1.threat-mitigation.aws.amazon.com

  • us-east-1.threat-mitigation.aws.amazon.com

  • amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com

Elenco combinato degli indirizzi consentiti (IPv4+ Dual-stack con compatibilità con le versioni precedenti)
  • [Directory ID or alias].awsapps.com

  • [Identity Center instance ID].[Region].portal.amazonaws.com

  • [Identity Centers instance ID].portal.[Region].app.aws

  • *.aws.dev

  • *.awsstatic.com

  • *.console.aws.a2z.com

  • oidc.[Region].amazonaws.com

  • oidc.[Region].api.aws

  • *.sso.amazonaws.com

  • *.sso.[Region].amazonaws.com

  • sso.[Region].api.aws

  • *.sso-portal.[Region].amazonaws.com

  • portal.sso.[Region].api.aws

  • [Region].prod.pr.panorama.console.api.aws/panoramaroute

  • [Region].signin.aws

  • [Region].sso.signin.aws

  • [Region].signin.aws.amazon.com

  • signin.aws.amazon.com

  • *.cloudfront.net

  • opfcaptcha-prod.s3.amazonaws.com

  • cdn.us-east-1.threat-mitigation.aws.amazon.com

  • us-east-1.threat-mitigation.aws.amazon.com

  • amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com

Considerazioni per i domini consentiti e gli endpoint URL

Oltre ai requisiti della lista consentita per il portale di AWS accesso, gli altri servizi e applicazioni utilizzati potrebbero richiedere l'elenco dei domini consentiti.

  • Per accedere Account AWS alla console di IAM Identity Center e dal tuo portale di AWS accesso, devi inserire nella lista consentita i domini aggiuntivi. Console di gestione AWS Per un elenco di domini, consulta la sezione Risoluzione dei problemi nella Guida Console di gestione AWS introduttiva. Console di gestione AWS

  • Per accedere alle applicazioni AWS gestite dal tuo portale di AWS accesso, devi consentire l'elenco dei rispettivi domini. Per informazioni, consulta la rispettiva documentazione di servizio.

  • Se utilizzi software esterno, ad esempio external IdPs (ad esempio Okta eMicrosoft Entra ID), dovrai includere i relativi domini nelle tue consentite list.