Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiorna firewall e gateway per consentire l'accesso a Portale di accesso AWS
Il portale di AWS accesso fornisce agli utenti l'accesso Single Sign-on a tutte Account AWS le tue applicazioni cloud più utilizzate come Office 365, Concur, Salesforce e molte altre. È possibile avviare rapidamente più applicazioni semplicemente scegliendo l'icona Account AWS o dell'applicazione nel portale.
Nota
AWS le applicazioni gestite si integrano con IAM Identity Center e lo utilizzano per i servizi di autenticazione e directory, ma potrebbero non utilizzare il portale di AWS accesso per l'accesso alle applicazioni.
Se filtri l'accesso a AWS domini o endpoint URL specifici utilizzando una soluzione di filtraggio dei contenuti web come i firewall di nuova generazione (NGFW) o i Secure Web Gateway (SWG), devi inserire nella lista consentita i domini e gli endpoint URL associati al portale di accesso. AWS
L'elenco seguente fornisce i domini IPv4 e dual-stack e gli endpoint URL da aggiungere agli elenchi consentiti della soluzione di filtraggio dei contenuti Web.
Elenco degli indirizzi consentiti IPv4
-
[Directory ID or alias].awsapps.com -
[Identity Center instance ID].[Region].portal.amazonaws.com -
*.aws.dev -
*.awsstatic.com -
*.console.aws.a2z.com -
oidc.[Region].amazonaws.com -
*.sso.amazonaws.com -
*.sso.[Region].amazonaws.com -
*.sso-portal.[Region].amazonaws.com -
[Region].prod.pr.panorama.console.api.aws/panoramaroute -
[Region].signin.aws -
[Region].signin.aws.amazon.com -
signin.aws.amazon.com -
*.cloudfront.net -
opfcaptcha-prod.s3.amazonaws.com
Dual-stack elenco consentiti
-
[Identity Center instance ID].portal.[Region].app.aws -
*.aws.dev -
*.awsstatic.com -
*.console.aws.a2z.com -
oidc.[Region].api.aws -
sso.[Region].api.aws -
portal.sso.[Region].api.aws -
[Region].sso.signin.aws -
[Region].signin.aws.amazon.com -
signin.aws.amazon.com -
*.cloudfront.net -
cdn.us-east-1.threat-mitigation.aws.amazon.com -
us-east-1.threat-mitigation.aws.amazon.com -
amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com
Elenco combinato degli indirizzi consentiti (IPv4+ Dual-stack con compatibilità con le versioni precedenti)
-
[Directory ID or alias].awsapps.com -
[Identity Center instance ID].[Region].portal.amazonaws.com -
[Identity Centers instance ID].portal.[Region].app.aws -
*.aws.dev -
*.awsstatic.com -
*.console.aws.a2z.com -
oidc.[Region].amazonaws.com -
oidc.[Region].api.aws -
*.sso.amazonaws.com -
*.sso.[Region].amazonaws.com -
sso.[Region].api.aws -
*.sso-portal.[Region].amazonaws.com -
portal.sso.[Region].api.aws -
[Region].prod.pr.panorama.console.api.aws/panoramaroute -
[Region].signin.aws -
[Region].sso.signin.aws -
[Region].signin.aws.amazon.com -
signin.aws.amazon.com -
*.cloudfront.net -
opfcaptcha-prod.s3.amazonaws.com -
cdn.us-east-1.threat-mitigation.aws.amazon.com -
us-east-1.threat-mitigation.aws.amazon.com -
amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com
Considerazioni per i domini consentiti e gli endpoint URL
Oltre ai requisiti della lista consentita per il portale di AWS accesso, gli altri servizi e applicazioni utilizzati potrebbero richiedere l'elenco dei domini consentiti.
-
Per accedere Account AWS alla console di IAM Identity Center e dal tuo portale di AWS accesso, devi inserire nella lista consentita i domini aggiuntivi. Console di gestione AWS Per un elenco di domini, consulta la sezione Risoluzione dei problemi nella Guida Console di gestione AWS introduttiva. Console di gestione AWS
-
Per accedere alle applicazioni AWS gestite dal tuo portale di AWS accesso, devi consentire l'elenco dei rispettivi domini. Per informazioni, consulta la rispettiva documentazione di servizio.
-
Se utilizzi software esterno, ad esempio external IdPs (ad esempio Okta eMicrosoft Entra ID), dovrai includere i relativi domini nelle tue consentite list.