

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Provedores de confiança baseados em dispositivo para o Acesso Verificado
<a name="device-trust"></a>

Você pode usar provedores confiáveis de dispositivos com acesso AWS verificado. Você pode usar um ou vários provedores confiáveis de dispositivos com a instância do Acesso Verificado.

**Topics**
+ [Fornecedores confiáveis de dispositivos compatíveis](#supported-trust-providers)
+ [Crie um provedor de confiança baseado em dispositivos](#create-device-trust)
+ [Modificar um provedor de confiança baseado em dispositivo](#modify-device-trust)
+ [Excluir um provedor de confiança baseado em dispositivo](#delete-device-trust)

## Fornecedores confiáveis de dispositivos compatíveis
<a name="supported-trust-providers"></a>

Os seguintes provedores confiáveis de dispositivos podem ser integrados ao Acesso Verificado:
+ CrowdStrike — [Protegendo aplicativos privados com acesso CrowdStrike AWS verificado](https://github.com/CrowdStrike/Cloud-AWS/tree/main/verified-access)
+ Jamf: [integrar o Acesso Verificado com o Jamf Device Identity](https://learn.jamf.com/en-US/bundle/technical-paper-aws-verified-access/page/Overview.html)
+ JumpCloud — [Acesso integrado JumpCloud e AWS verificado](https://jumpcloud.com/support/integrate-with-aws-verified-access)

## Crie um provedor de confiança baseado em dispositivos
<a name="create-device-trust"></a>

Siga estas etapas para criar e configurar um provedor confiável de dispositivos para usar com o Acesso Verificado.

**Para criar um provedor confiável de dispositivos de acesso verificado (AWS console)**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, escolha **Provedores de confiança de Acesso Verificado** e, em seguida, **Criar provedor de confiança de Acesso Verificado**.

1. (Opcional) Em **Tag de nome** e **Descrição**, insira um nome e uma descrição para o provedor confiável.

1. Insira um identificador para usar posteriormente ao trabalhar com regras de política para o **nome de referência da política**.

1. Em **Tipo de provedor confiável**, selecione **Identidade do dispositivo**.

1. Em **Tipo de identidade do dispositivo**, escolha **Jamf**, **CrowdStrike**, ou **JumpCloud**.

1. Em **ID do inquilino**, insira o identificador do aplicativo do inquilino.

1. (Opcional) Em **URL da chave de assinatura pública**, insira a URL exclusiva da chave compartilhada pelo provedor confiável do seu dispositivo. (Esse parâmetro não é necessário para Jamf CrowdStrike ou Jumpcloud.)

1. Escolha **Criar provedor confiável de Acesso Verificado**.

**nota**  
Você precisará adicionar um URI de redirecionamento à lista de permissões do seu provedor OIDC. Você desejará usar o endpoint `DeviceValidationDomain` de Acesso Verificado para essa finalidade. Isso pode ser encontrado na Console de gerenciamento da AWS guia **Detalhes** do seu endpoint de acesso verificado ou usando o AWS CLI para descrever o endpoint. Adicione o seguinte à lista de permissões do seu provedor OIDC: https://`DeviceValidationDomain`/oauth2/idpresponse

**Para criar um provedor confiável de dispositivos de acesso verificado (AWS CLI)**
+ [create-verified-access-trust-provedor](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-verified-access-trust-provider.html) ()AWS CLI

## Modificar um provedor de confiança baseado em dispositivo
<a name="modify-device-trust"></a>

Depois de criar um provedor confiável, você poderá atualizar a configuração.

**Para modificar um provedor confiável de dispositivos de acesso verificado (AWS console)**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, escolha **Fornecedores confiáveis de Acesso Verificado**.

1. Selecione o provedor de confiança.

1. Escolha **Ações** e, em seguida, selecione **Modificar provedor confiável de Acesso Verificado**.

1. Modifique a descrição conforme necessário.

1. (Opcional) Em **URL da chave de assinatura pública**, modifique a URL exclusiva da chave compartilhada pelo provedor confiável do seu dispositivo. (Esse parâmetro não é necessário se o provedor confiável do seu dispositivo for Jamf CrowdStrike ou Jumpcloud.)

1. Escolha **Modificar provedor confiável de Acesso Verificado**.

**Para modificar um provedor confiável de dispositivos de acesso verificado (AWS CLI)**
+ [modify-verified-access-trust-provedor](https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-verified-access-trust-provider.html) ()AWS CLI

## Excluir um provedor de confiança baseado em dispositivo
<a name="delete-device-trust"></a>

Quando terminar de usar um provedor confiável, você poderá excluí-lo.

**Para excluir um provedor confiável de dispositivos de acesso verificado (AWS console)**

1. Abra o console da Amazon VPC em [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. No painel de navegação, escolha **Fornecedores confiáveis de Acesso Verificado**.

1. Selecione o provedor de confiança que você deseja excluir em **Provedores de confiança de Acesso Verificado**.

1. Escolha **Ações** e, em seguida, selecione **Excluir provedor confiável de Acesso Verificado**.

1. Quando a confirmação for solicitada, insira **delete** e escolha **Excluir**.

**Para excluir um provedor confiável de dispositivos de acesso verificado (AWS CLI)**
+ [delete-verified-access-trust-provedor](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-verified-access-trust-provider.html) ()AWS CLI