本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
授予使用者存取 AWS Security Agent Web 應用程式的權限
AWS Security Agent 提供兩種方法,讓使用者存取 Web 應用程式,視您在設定期間設定 Agent Space 的方式而定。
存取方法概觀
IAM Identity Center (SSO) - 如果您在建立代理程式空間時啟用了 IAM Identity Center,則使用者可以直接透過 SSO 存取 Web 應用程式。您可以透過 AWS Security Agent 主控台將使用者指派給 Agent Space,以及使用者使用其 Identity Center 登入資料登入。
管理員存取 - 具有 AWS 主控台存取權的使用者可以透過 AWS 管理主控台中客服人員空間概觀頁面上的管理員存取連結啟動 Web 應用程式。
使用 IAM Identity Center (SSO) 授予存取權
如果您已使用 IAM Identity Center 設定 Agent Space,您可以使用 AWS Security Agent 主控台將使用者指派給 Agent Space。
透過 AWS Security Agent 主控台指派使用者
-
在 AWS 安全代理程式管理主控台中,導覽至您的代理程式空間。
-
選取 Web 應用程式索引標籤。
-
在使用者表格中,選擇新增使用者。
-
從 IAM Identity Center 選取現有使用者或建立新使用者。
-
確認使用者指派。
提示
指派給 Agent Space 的使用者可以使用其 SSO 憑證透過 IAM Identity Center 登入來存取 Web 應用程式。
使用 SSO 存取 Web 應用程式
將使用者指派給客服人員空間後:
-
使用者導覽至 Agent Space 的 Web 應用程式 URL。
提示
選取複製 Web 應用程式 URL,在 AWS Security Agent 主控台的客服人員空間詳細資訊頁面上尋找 Web 應用程式 URL。使用者應將此 URL 加入書籤,以便輕鬆存取。
-
使用者使用其 SSO 登入資料登入。
-
身分驗證之後,使用者可以選取客服人員空間,並開始執行安全評估。
授予僅限 IAM 的存取權
如果您將 Agent Space 設定為僅限 IAM 存取,則具有 AWS 主控台存取的使用者可以透過管理員存取連結啟動 Web 應用程式。
使用管理員存取連結
-
登入 AWS Security Agent 主控台。
-
導覽至您要存取的客服人員空間。
-
在客服人員空間登陸頁面的 Web 應用程式索引標籤上,選擇管理員存取按鈕以啟動 Web 應用程式。
-
Web 應用程式會在使用者自動驗證的新索引標籤中開啟。
注意
管理員存取連結僅適用於已向具有適當 AWS 安全代理程式許可的 AWS 主控台進行身分驗證的使用者。此方法不需要 IAM Identity Center 組態。
後續步驟
授予使用者存取 Web 應用程式的權限之後:
-
使用者可以建立和管理滲透測試組態和執行
-
使用者可以建立和管理設計檢閱
-
使用者可以檢視安全性問題清單和修補指引
-
設定安全性問題清單的通知偏好設定