As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Iniciando o login a partir do Quick Suite
| Aplica-se a: Enterprise Edition |
| Público-alvo: administradores de sistemas |
nota
A federação de identidade do IAM não oferece suporte à sincronização de grupos de provedores de identidade com o Amazon Quick Suite.
Nesse cenário, seu usuário inicia o processo de login a partir de um portal do aplicativo Amazon Quick Suite sem estar conectado ao provedor de identidade. Nesse caso, o usuário tem uma conta federada gerenciada por um IdP de terceiros. O usuário pode ter uma conta de usuário no Quick Suite. O Quick Suite envia uma solicitação de autenticação ao IdP. Depois que o usuário é autenticado, o Quick Suite é aberto.
Começando com o login do usuário no Quick Suite, a autenticação passa por estas etapas:
-
O usuário abre o Quick Suite. Neste momento, o usuário não está conectado ao IdP.
-
O usuário tenta fazer login no Amazon Quick Suite.
-
O Amazon Quick Suite redireciona a entrada do usuário para o serviço de federação e solicita a autenticação.
-
O serviço de federação e o IdP autenticam o usuário:
-
O serviço de federação solicita autenticação do armazenamento de identidades da organização.
-
O armazenamento de identidades autentica o usuário e retorna a resposta de autenticação ao serviço de federação.
-
Quando a autenticação for bem-sucedida, o serviço de federação publicará a declaração do SAML no navegador do usuário.
-
O navegador do usuário publica a declaração SAML no endpoint de login da AWS para SAML (
https://signin.aws.amazon.com/saml). -
AWS O Sign-In recebe a solicitação SAML, processa a solicitação, autentica o usuário e encaminha o token de autenticação para o serviço Amazon Quick Suite.
-
-
O Amazon Quick Suite aceita o token de autenticação AWS e apresenta o Amazon Quick Suite ao usuário.
Da perspectiva do usuário, o processo acontece de forma transparente. O usuário começa em um portal do aplicativo Amazon Quick Suite. O Amazon Quick Suite negocia a autenticação com o serviço de federação da sua organização e. AWS O Amazon Quick Suite é aberto sem que o usuário precise fornecer nenhuma credencial adicional.