View a markdown version of this page

Acesse os WorkSpaces Personal associados ao Microsoft Entra ID - Amazon WorkSpaces

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesse os WorkSpaces Personal associados ao Microsoft Entra ID

Você pode criar WorkSpaces pessoais BYOL do Windows 10 ou 11 que sejam associados ao Microsoft Entra ID e inscritos no Intune. Consulte mais detalhes em Crie um diretório Microsoft Entra ID dedicado com WorkSpaces Personal.

Fluxo de trabalho de autenticação

As seguintes seções descrevem o fluxo de trabalho de autenticação iniciado pela aplicação cliente do WorkSpaces, pelo Acesso via Web do WorkSpaces e por um provedor de identidades (IdP) SAML 2.0, Microsoft Entra ID:

  • Quando o fluxo é iniciado pelo IdP. Por exemplo, quando os usuários escolhem uma aplicação no portal do usuário do Entra ID em um navegador da web.

  • Quando o fluxo é iniciado pelo cliente do WorkSpaces. Por exemplo, quando os usuários abrem a aplicação cliente e fazem login.

  • Quando o fluxo é iniciado pelo Acesso via Web do WorkSpaces. Por exemplo, quando os usuários abrem o Acesso via Web em um navegador e fazem login.

Nesses exemplos, os usuários inserem user@example.onmicrosoft.com para entrar no IdP. No Entra ID, um aplicativo corporativo é configurado para que se integre ao IAM Identity Center. Os usuários criam um WorkSpace para seus nomes de usuário em um diretório que usa o IAM Identity Center como fonte de identidade para se conectar a um locatário do Entra ID. Além disso, os usuários instalam a aplicação cliente do WorkSpaces em seus dispositivos ou usam o Acesso via Web em um navegador da web.

Fluxo iniciado pelo provedor de identidades (IdP) com a aplicação cliente

O fluxo iniciado pelo IdP permite que os usuários registrem automaticamente a aplicação cliente do WorkSpaces em seus dispositivos sem precisar inserir um código de registro do WorkSpaces. Os usuários não fazem login em seus WorkSpaces usando o fluxo iniciado pelo IdP. A autenticação do WorkSpaces deve ter origem na aplicação cliente.

  1. Os usuários fazem login no IdP (Microsoft Entra ID) usando um navegador da web.

  2. Depois de entrar no IdP, os usuários escolhem a aplicação Centro de Identidade do AWS IAM no portal do usuário do IdP.

  3. Os usuários são redirecionados para o portal de acesso ao AWS no navegador. Em seguida, os usuários escolhem o ícone WorkSpaces.

  4. Os usuários são redirecionados para a página abaixo e a aplicação cliente do WorkSpaces é aberta automaticamente. Escolha Abrir o aplicativo Amazon WorkSpaces se o aplicativo cliente não abrir automaticamente.

    Abrir a página de redirecionamento da aplicação do WorkSpaces
  5. A aplicação cliente do WorkSpaces agora está registrada e os usuários podem prosseguir com o login clicando em Continuar a fazer login no WorkSpaces.

Fluxo iniciado pelo provedor de identidades (IdP) com o Acesso via Web

O fluxo do Acesso via Web iniciado por IdP permite que os usuários registrem automaticamente os WorkSpaces por meio de um navegador da web sem precisar inserir um código de registro do WorkSpaces. Os usuários não fazem login em seus WorkSpaces usando o fluxo iniciado pelo IdP. A autenticação do WorkSpaces deve ter origem no Acesso via Web.

  1. Os usuários fazem login no IdP usando um navegador da web.

  2. Depois de entrar no IdP, os usuários clicam na aplicação Centro de Identidade do AWS IAM no portal do usuário do IdP.

  3. Os usuários são redirecionados ao portal de acesso do AWS no navegador. Em seguida, os usuários escolhem o ícone WorkSpaces.

  4. Os usuários são redirecionados para essa página no navegador. Para abrir WorkSpaces, escolha Amazon WorkSpaces no navegador.

    Abrir a página de redirecionamento da aplicação do WorkSpaces
  5. A aplicação cliente do WorkSpaces agora está registrada e os usuários podem prosseguir com o login por meio do Acesso via Web do WorkSpaces.

Fluxo iniciado pelo cliente do WorkSpaces

O fluxo iniciado pelo cliente permite que os usuários façam login em seus WorkSpaces após entrarem em um IdP.

  1. Os usuários iniciam a aplicação cliente do WorkSpaces (se ela ainda não estiver em execução) e clicam em Continuar a fazer login no WorkSpaces.

  2. Os usuários são redirecionados para o navegador padrão para que façam login no IdP. Se os usuários já estiverem conectados ao IdP no navegador, eles não precisarão fazer login novamente e pularão essa etapa.

  3. Depois de fazer login no IdP, os usuários são redirecionados para um pop-up. Siga as instruções para permitir que o navegador abra a aplicação cliente.

  4. Os usuários são redirecionados para a aplicação cliente do WorkSpaces, na tela de login do Windows.

  5. Os usuários concluem o login no Windows usando o nome de usuário e as credenciais do Entra ID.

Fluxo iniciado pelo Acesso via Web do WorkSpaces

O fluxo iniciado pelo Acesso via Web permite que os usuários façam login nos WorkSpaces após se conectarem a um IdP.

  1. Os usuários iniciam o Acesso via Web do WorkSpaces e escolhem Fazer login.

  2. Na mesma guia do navegador, os usuários são redirecionados para o portal do IdP. Se os usuários já estiverem conectados ao IdP no navegador, eles não precisarão fazer login novamente e podem pular essa etapa.

  3. Depois de fazer login no IdP, os usuários são redirecionados para essa página no navegador e clicam em Fazer login no WorkSpaces.

  4. Os usuários são redirecionados para a aplicação cliente do WorkSpaces, na tela de login do Windows.

  5. Os usuários concluem o login no Windows usando o nome de usuário e as credenciais do Entra ID.

Experiência de usuário pela primeira vez

Se você estiver fazendo login pela primeira vez em um Windows WorkSpaces associado ao Microsoft Entra ID, deverá passar pela experiência imediata (OOBE). Durante o OOBE, os WorkSpaces são unidos ao Entra ID. É possível personalizar a experiência do OOBE configurando o perfil do Autopilot atribuído ao grupo de dispositivos Microsoft Intune que você cria para seus WorkSpaces. Para obter mais informações, consulte Etapa 3: configurar o modo controlado pelo usuário do Windows Autopilot.