View a markdown version of this page

授予用户访问 AWS 安全代理 Web 应用程序的权限 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

授予用户访问 AWS 安全代理 Web 应用程序的权限

AWS Security Agent 为用户提供了两种访问 Web 应用程序的方法,具体取决于您在设置过程中配置代理空间的方式。

访问方法概述

IAM 身份中心 (SSO)-如果您在创建代理空间时启用了 IAM 身份中心,则用户可以直接通过 SSO 访问 Web 应用程序。您可以通过 AWS Security Agent 控制台将用户分配到代理空间,然后用户使用其身份中心证书登录。

管理员访问权限-拥有 AWS 控制台访问权限的用户可以通过 AWS 管理控制台中代理空间概述页面上的管理员访问链接启动 Web 应用程序。

通过 IAM 身份中心 (SSO) 授予访问权限

如果您使用 IAM Identity Center 配置了代理空间,则可以使用 AWS 安全代理控制台将用户分配到代理空间。

通过 AWS 安全代理控制台分配用户

  1. 在 AWS 安全代理管理控制台中,导航到您的代理空间。

  2. 选择 Web 应用程序选项卡。

  3. 用户表中,选择添加用户

  4. 从 IAM 身份中心选择现有用户或创建新用户。

  5. 确认用户分配。

提示

分配到代理空间的用户可以通过使用 SSO 凭证通过 IAM 身份中心登录来访问 Web 应用程序。

使用 SSO 访问 Web 应用程序

将用户分配到代理空间后:

  1. 用户导航到代理空间的 Web 应用程序 URL。

    提示

    选择 “复制 Web 应用程序 URL”,在 AWS 安全代理控制台的代理空间详细信息页面上查找网络应用程序 URL。用户应将此 URL 加入书签以便于访问。

  2. 用户使用其 SSO 凭据登录。

  3. 身份验证后,用户可以选择代理空间并开始进行安全评估。

授予访问 IAM-only 权限

如果您为代理空间配置了 IAM-only 访问权限,则拥有 AWS 控制台访问权限的用户可以通过管理员访问链接启动 Web 应用程序。

  1. 登录 AWS 安全代理控制台。

  2. 导航到您要访问的代理空间。

  3. 在 Agent Space 登录页面的 Web 应用程序选项卡上,选择管理员访问按钮以启动 Web 应用程序。

  4. Web 应用程序将在新选项卡中打开,用户将自动通过身份验证。

注意

管理员访问链接仅适用于已通过 AWS 控制台进行身份验证并具有相应 AWS 安全代理权限的用户。此方法不需要配置 IAM 身份中心。

后续步骤

授予用户访问 Web 应用程序的权限后:

  • 用户可以创建和管理渗透测试配置和运行

  • 用户可以创建和管理设计评审

  • 用户可以查看安全发现和补救指南

  • 为安全发现配置通知首选项