

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Provider affidabili basati su dispositivi per l'accesso verificato
<a name="device-trust"></a>

Puoi utilizzare provider affidabili per dispositivi con AWS accesso verificato. Puoi utilizzare uno o più provider affidabili per dispositivi con la tua istanza di accesso verificato.

**Topics**
+ [Provider affidabili per dispositivi supportati](#supported-trust-providers)
+ [Crea un provider di fiducia basato su dispositivi](#create-device-trust)
+ [Modifica un provider di fiducia basato su dispositivi](#modify-device-trust)
+ [Elimina un provider di fiducia basato su dispositivi](#delete-device-trust)

## Provider affidabili per dispositivi supportati
<a name="supported-trust-providers"></a>

I seguenti provider di fiducia per i dispositivi possono essere integrati con Verified Access:
+ CrowdStrike — [Protezione delle applicazioni private con CrowdStrike accesso AWS verificato](https://github.com/CrowdStrike/Cloud-AWS/tree/main/verified-access)
+ Jamf: [integrazione dell'accesso verificato con](https://learn.jamf.com/en-US/bundle/technical-paper-aws-verified-access/page/Overview.html) Jamf Device Identity
+ JumpCloud — [ JumpCloud Integrazione](https://jumpcloud.com/support/integrate-with-aws-verified-access) e accesso verificato AWS 

## Crea un provider di fiducia basato su dispositivi
<a name="create-device-trust"></a>

Segui questi passaggi per creare e configurare un provider affidabile per dispositivi da utilizzare con Verified Access.

**Per creare un provider affidabile per dispositivi con accesso verificato (AWS console)**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, scegli **Provider affidabili di accesso verificato**, quindi **Crea provider fiduciario di accesso verificato**.

1. (Facoltativo) In **Tag** e **Descrizione**, inserisci un nome e una descrizione per il fornitore di fiducia.

1. Immettete un identificatore da utilizzare in seguito quando lavorate con le regole dei criteri per il **nome di riferimento della politica**.

1. Per il **tipo di provider fiduciario**, seleziona **Identità del dispositivo**.

1. Per **Tipo di identità del dispositivo**, scegli **Jamf** o **JumpCloud**. **CrowdStrike**

1. Per **ID tenant**, inserisci l'identificatore dell'applicazione tenant.

1. (Facoltativo) Per l'URL della **chiave di firma pubblica, inserisci l'URL** della chiave univoca condiviso dal provider di fiducia del dispositivo. (Questo parametro non è obbligatorio per Jamf CrowdStrike o Jumpcloud.)

1. Scegli **Create Verified Access** Trust Provider.

**Nota**  
Dovrai aggiungere un URI di reindirizzamento alla lista delle autorizzazioni del tuo provider OIDC. Ti consigliamo di utilizzare l'endpoint `DeviceValidationDomain` di accesso verificato per questo scopo. È possibile trovarlo nella Console di gestione AWS scheda **Dettagli** dell'endpoint di accesso verificato o utilizzando la per AWS CLI descrivere l'endpoint. Aggiungi quanto segue alla lista delle autorizzazioni del tuo provider OIDC: https:///oauth2/idpresponse `DeviceValidationDomain`

**Per creare un provider di fiducia per dispositivi ad accesso verificato (AWS CLI)**
+ [create-verified-access-trust-provider (](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-trust-provider.html))AWS CLI

## Modifica un provider di fiducia basato su dispositivi
<a name="modify-device-trust"></a>

Dopo aver creato un trust provider, è possibile aggiornarne la configurazione.

**Per modificare un provider affidabile di dispositivi con accesso verificato (AWS console)**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, scegli **Provider affidabili di accesso verificato**.

1. Seleziona il fornitore di fiducia.

1. Scegli **Azioni**, quindi seleziona **Modifica provider fiduciario di accesso verificato**.

1. Modifica la descrizione in base alle esigenze.

1. (Facoltativo) Per **l'URL della chiave di firma pubblica**, modifica l'URL della chiave univoca condiviso dal provider di fiducia del dispositivo. (Questo parametro non è richiesto se il provider di fiducia del dispositivo è Jamf CrowdStrike o Jumpcloud.)

1. Scegli **Modify Verified Access Trust Provider**.

**Per modificare un provider di fiducia per dispositivi ad accesso verificato (AWS CLI)**
+ [modify-verified-access-trust-provider (](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-trust-provider.html))AWS CLI

## Elimina un provider di fiducia basato su dispositivi
<a name="delete-device-trust"></a>

Quando hai finito con un fornitore di fiducia, puoi eliminarlo.

**Per eliminare un provider affidabile di dispositivi con accesso verificato (AWS console)**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, scegli **Provider affidabili di accesso verificato**.

1. Seleziona il fornitore di fiducia che desideri eliminare nella sezione **Provider fiduciari con accesso verificato**.

1. Scegli **Azioni**, quindi seleziona **Elimina fornitore di fiducia con accesso verificato**.

1. Quando viene richiesta la conferma, inserisci **delete** e scegli **Delete (Elimina)**.

**Per eliminare un provider di fiducia per dispositivi ad accesso verificato (AWS CLI)**
+ [delete-verified-access-trust-provider (](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-verified-access-trust-provider.html))AWS CLI