本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
授予用户访问 AWS 安全代理 Web 应用程序的权限
AWS Security Agent 为用户提供了两种访问 Web 应用程序的方法,具体取决于您在设置过程中配置代理空间的方式。
访问方法概述
IAM 身份中心 (SSO)-如果您在创建代理空间时启用了 IAM 身份中心,则用户可以直接通过 SSO 访问 Web 应用程序。您可以通过 AWS Security Agent 控制台将用户分配到代理空间,然后用户使用其身份中心证书登录。
管理员访问权限-拥有 AWS 控制台访问权限的用户可以通过 AWS 管理控制台中代理空间概述页面上的管理员访问链接启动 Web 应用程序。
通过 IAM 身份中心 (SSO) 授予访问权限
如果您使用 IAM Identity Center 配置了代理空间,则可以使用 AWS 安全代理控制台将用户分配到代理空间。
通过 AWS 安全代理控制台分配用户
-
在 AWS 安全代理管理控制台中,导航到您的代理空间。
-
选择 Web 应用程序选项卡。
-
在用户表中,选择添加用户。
-
从 IAM 身份中心选择现有用户或创建新用户。
-
确认用户分配。
提示
分配到代理空间的用户可以通过使用 SSO 凭证通过 IAM 身份中心登录来访问 Web 应用程序。
使用 SSO 访问 Web 应用程序
将用户分配到代理空间后:
-
用户导航到代理空间的 Web 应用程序 URL。
提示
选择 “复制 Web 应用程序 URL”,在 AWS 安全代理控制台的代理空间详细信息页面上查找网络应用程序 URL。用户应将此 URL 加入书签以便于访问。
-
用户使用其 SSO 凭据登录。
-
身份验证后,用户可以选择代理空间并开始进行安全评估。
授予访问 IAM-only 权限
如果您为代理空间配置了 IAM-only 访问权限,则拥有 AWS 控制台访问权限的用户可以通过管理员访问链接启动 Web 应用程序。
使用管理员访问链接
-
登录 AWS 安全代理控制台。
-
导航到您要访问的代理空间。
-
在 Agent Space 登录页面的 Web 应用程序选项卡上,选择管理员访问按钮以启动 Web 应用程序。
-
Web 应用程序将在新选项卡中打开,用户将自动通过身份验证。
注意
管理员访问链接仅适用于已通过 AWS 控制台进行身份验证并具有相应 AWS 安全代理权限的用户。此方法不需要配置 IAM 身份中心。
后续步骤
授予用户访问 Web 应用程序的权限后:
-
用户可以创建和管理渗透测试配置和运行
-
用户可以创建和管理设计评审
-
用户可以查看安全发现和补救指南
-
为安全发现配置通知首选项