Atualizar detalhes do diretório para os WorkSpaces Pools - Amazon WorkSpaces

Atualizar detalhes do diretório para os WorkSpaces Pools

Você pode concluir as tarefas de gerenciamento de diretório a seguir usando o console do WorkSpaces Pools.

Autenticação

Você pode configurar opções adicionais de autenticação para seus WorkSpaces Pools. Os pools exigem autenticação SAML 2.0.

Para habilitar e configurar a autenticação SAML 2.0 Identity Provider
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Vá para autenticação e escolha Editar.

  5. Selecione Editar provedor de identidades SAML 2.0.

  6. Desmarque a caixa Habilitar autenticação SAML 2.0.

  7. Insira o URL de acesso do usuário para direcionar o cliente do WorkSpaces Pools durante o login federado.

  8. Insira o nome do parâmetro do link direto do IdP (opcional).

  9. Escolha Salvar.

Habilitar a autenticação baseada em certificado
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Vá para Autenticação e escolha Editar.

  5. Escolha Editar autenticação baseada em certificado.

  6. Desmarque a caixa Habilitar autenticação baseada em certificado.

  7. Escolha no menu suspenso AWS Certificate Manager (ACM) Private Certificate Authority (CA).

  8. Escolha Save (Salvar).

Grupo de segurança

Aplique um grupo de segurança aos grupos do WorkSpaces Pools em seu diretório.

Aprenda a configurar o grupo de segurança dos seus WorkSpaces Pools.
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Vá para o grupo de segurança e escolha Editar.

  5. Escolha um Security group na lista.

Configuração do Active Directory

Configure seu diretório Active Directory Config com uma Unidade Organizacional (OU), nome de domínio do diretório e o segredo do AWS Secrets Manager.

Para conectar ao seu Active Directory
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Vá para Configuração do Active Directory e escolha Editar.

  5. Para encontrar uma Unidade Organizacional (OU), você pode começar a digitar todo ou parte do nome da OU e escolher a OU que deseja usar.

    nota

    (Opcional) Reconstrua os WorkSpaces existentes para atualizar a UO. Para obter mais informações, consulte . Reconstruir um WorkSpace no WorkSpaces Personal

  6. Escolha Salvar.

nota

O nome de domínio do diretório e o segredo do AWS Secrets Manager não podem ser editados após a criação do pool.

Propriedades de streaming

Configure como seus usuários podem transferir dados entre o WorkSpace agrupado e o dispositivo local.

Para configurar as propriedades de streaming
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Acesse Propriedades de streaming e escolha Editar.

  5. Configure as seguintes propriedades:

    • Permissões da área transferência

      • Chave mestra: escolha uma das seguintes na lista suspensa:

        • Permitir copiar e colar: permite copiar para o dispositivo local e colar na sessão remota.

        • Permitir colar na sessão remota: permite colar na sessão remota.

        • Permitir cópia para um dispositivo local: permite copiar para um dispositivo local.

        • Desabilitado

      • Escolha se permite ou não imprimir para um dispositivo local.

      • Escolha permitir ou não permitir o registro em log de diagnóstico.

      • Escolha permitir ou não permitir o login com cartão inteligente.

      • Para habilitar o Armazenamento de pastas pessoais, escolha Habilitar pastas pessoais.

  6. Escolha Salvar.

Perfil do IAM

Selecione um perfil do IAM para seus grupos WorkSpaces Pools.

Selecione um perfil do IAM.
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Acesse o perfil do IAM e escolha Editar.

  5. Escolha um perfil do IAM na lista suspensa. Para criar uma nova perfil do IAM, escolha Create a New Role.

  6. Escolha Salvar.

Tags

Adicione novas tags aos seus WorkSpaces Pools

Para adicionar um novo perfil
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Directories.

  3. Escolha o diretório que você deseja configurar.

  4. Vá até Tags e escolha Manage tags.

  5. Selecione Add tags e insira as tags que você deseja usar. Uma chave pode ser uma categoria geral, como "projeto", "proprietário" ou "ambiente", com valores específicos associados.

  6. Escolha Salvar alterações.