WorkSpaces アプリケーションと SAML 2.0 の統合 - Amazon WorkSpaces アプリケーション

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

WorkSpaces アプリケーションと SAML 2.0 の統合

以下のリンクは、WorkSpaces アプリケーションと連携するようにサードパーティーの SAML 2.0 ID プロバイダーソリューションを設定するのに役立ちます。

IdP ソリューション 詳細情報
AWS IAM Identity Center IAM アイデンティティセンターと Amazon WorkSpaces アプリケーションとのフェデレーションを有効にする — IAM アイデンティティセンターを使用してWorkSpaces アプリケーションへのユーザーアクセスを既存のエンタープライズ認証情報でフェデレーションする方法について説明します。
Windows Server 用 Active Directory フェデレーションサービス (AD FS) GG4L ウェブサイトの AppStream — 既存のエンタープライズ認証情報を使用して、ユーザーに WorkSpaces アプリケーションへの SSO アクセスを提供する方法について説明します。AD FS 3.0 を使用して WorkSpaces アプリケーションのフェデレーティッド ID を設定できます。
Azure Active Directory (Azure AD) Azure AD Single Sign-On および Amazon WorkSpaces アプリケーションでフェデレーションを有効にする — エンタープライズアプリケーションに Azure AD SSO を使用して Amazon WorkSpaces アプリケーションのフェデレーションユーザーアクセスを設定する方法について説明します。
GG4L School Passport™ GG4L の School Passport" および Amazon WorkSpaces アプリケーションを使用した ID フェデレーションの有効化 — WorkSpaces アプリケーションへのログインをフェデレーションするように GG4L の School Passport" を設定する方法について説明します。
Google Amazon WorkSpaces アプリケーションを使用した G Suite SAML 2.0 フェデレーションの設定 — G Suite 管理者コンソールを使用して、G Suite ドメインのユーザーの WorkSpaces アプリケーションへの SAML フェデレーションを設定する方法について説明します。
Okta Amazon WorkSpaces アプリケーション用に SAML 2.0 を設定する方法 — Okta を使用して WorkSpaces アプリケーションへの SAML フェデレーションを設定する方法について説明します。ドメインに結合されているスタックについては、[Application username format] を [AD user principal name] に設定する必要があります。
Ping Identity Amazon WorkSpaces アプリケーションへの SSO 接続の設定 — WorkSpaces アプリケーションへのシングルサインオン (SSO) を設定する方法について説明します。
Shibboleth シングルサインオン: 統合 AWS、OpenLDAP、および Shibboleth — Shibboleth IdP と 間の初期フェデレーションを設定する方法について説明します AWS Management Console。WorkSpaces アプリケーションへのフェデレーションを有効にするには、以下の追加ステップを完了する必要があります。

AWS セキュリティホワイトペーパーのステップ 4 では、フェデレーティッドユーザーの AWS Management Consoleに対するアクセス許可を定義するために、IAM ロールを作成する方法を説明しています。これらのロールを作成し、ホワイトペーパーの説明に従ってインラインポリシーを埋め込んだら、このポリシーを変更して、フェデレーティッドユーザーに WorkSpaces アプリケーションスタックのみにアクセスするアクセス許可を付与します。これを実行するには、既存のポリシーをSAML のセットアップStep 3: Embed an Inline Policy for the IAM Role でメモしたポリシーに置き換えます。

SAML のセットアップStep 6: Configure the Relay State of Your Federation で説明するようにスタックリレーステート URL を追加するとき、ターゲットのリクエスト属性としてリレーステートパラメータをフェデレーション URL に追加します。URL はエンコードする必要があります。リレーステートのパラメータの設定に関する詳細は、Shibboleth ドキュメンテーションの「SAML 2.0」を参照してください。

詳細については、「Shibboleth および Amazon WorkSpaces アプリケーションによる ID フェデレーションの有効化」を参照してください。

VMware WorkSpace ONE VMware Workspace ONE から Amazon WorkSpaces アプリケーションへのアクセスのフェデレーション — VMware Workspace ONE プラットフォームを使用して WorkSpaces アプリケーションへのユーザーアクセスをフェデレーションする方法について説明します。
SimpleSAMLphp SimpleSAMLphp と Amazon WorkSpaces アプリケーションでフェデレーションを有効にする — SimpleSAMLphp を使用して WorkSpaces アプリケーションの SAML 2.0 フェデレーションを設定する方法について説明します。 SimpleSAMLphp
OneLogin Single Sign-On (SSO) Amazon WorkSpaces アプリケーションを使用した OneLogin SSO — OneLogin SSO を使用して WorkSpaces アプリケーションのフェデレーティッドユーザーアクセスを設定する方法について説明します。
JumpCloud Single Sign-On (SSO) JumpCloud SSO と Amazon WorkSpaces アプリケーションでフェデレーションを有効にする — JumpCloud SSO を使用して WorkSpaces アプリケーションのフェデレーションユーザーアクセスを設定する方法について説明します。
BIO-key PortalGuard バイオキー PortalGuard と Amazon AppStream 2.0 とのフェデレーションを有効にする — WorkSpaces アプリケーションへのフェデレーションログイン用に BIO キー PortalGuard を設定する方法について説明します。

発生する可能性がある一般的な問題の解決策については、「トラブルシューティング」を参照してください。

追加のサポートされている SAML プロバイダーの詳細については、IAM ユーザーガイドの「サードパーティの SAML ソリューションプロバイダーと AWSの統合」を参照してください。