View a markdown version of this page

授予使用者存取 AWS Security Agent Web 應用程式的權限 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

授予使用者存取 AWS Security Agent Web 應用程式的權限

AWS Security Agent 提供兩種方法,讓使用者存取 Web 應用程式,視您在設定期間設定 Agent Space 的方式而定。

存取方法概觀

IAM Identity Center (SSO) - 如果您在建立代理程式空間時啟用了 IAM Identity Center,則使用者可以直接透過 SSO 存取 Web 應用程式。您可以透過 AWS Security Agent 主控台將使用者指派給 Agent Space,以及使用者使用其 Identity Center 登入資料登入。

管理員存取 - 具有 AWS 主控台存取權的使用者可以透過 AWS 管理主控台中客服人員空間概觀頁面上的管理員存取連結啟動 Web 應用程式。

使用 IAM Identity Center (SSO) 授予存取權

如果您已使用 IAM Identity Center 設定 Agent Space,您可以使用 AWS Security Agent 主控台將使用者指派給 Agent Space。

透過 AWS Security Agent 主控台指派使用者

  1. 在 AWS 安全代理程式管理主控台中,導覽至您的代理程式空間。

  2. 選取 Web 應用程式索引標籤。

  3. 使用者表格中,選擇新增使用者

  4. 從 IAM Identity Center 選取現有使用者或建立新使用者。

  5. 確認使用者指派。

提示

指派給 Agent Space 的使用者可以使用其 SSO 憑證透過 IAM Identity Center 登入來存取 Web 應用程式。

使用 SSO 存取 Web 應用程式

將使用者指派給客服人員空間後:

  1. 使用者導覽至 Agent Space 的 Web 應用程式 URL。

    提示

    選取複製 Web 應用程式 URL,在 AWS Security Agent 主控台的客服人員空間詳細資訊頁面上尋找 Web 應用程式 URL。使用者應將此 URL 加入書籤,以便輕鬆存取。

  2. 使用者使用其 SSO 登入資料登入。

  3. 身分驗證之後,使用者可以選取客服人員空間,並開始執行安全評估。

授予僅限 IAM 的存取權

如果您將 Agent Space 設定為僅限 IAM 存取,則具有 AWS 主控台存取的使用者可以透過管理員存取連結啟動 Web 應用程式。

  1. 登入 AWS Security Agent 主控台。

  2. 導覽至您要存取的客服人員空間。

  3. 在客服人員空間登陸頁面的 Web 應用程式索引標籤上,選擇管理員存取按鈕以啟動 Web 應用程式。

  4. Web 應用程式會在使用者自動驗證的新索引標籤中開啟。

注意

管理員存取連結僅適用於已向具有適當 AWS 安全代理程式許可的 AWS 主控台進行身分驗證的使用者。此方法不需要 IAM Identity Center 組態。

後續步驟

授予使用者存取 Web 應用程式的權限之後:

  • 使用者可以建立和管理滲透測試組態和執行

  • 使用者可以建立和管理設計檢閱

  • 使用者可以檢視安全性問題清單和修補指引

  • 設定安全性問題清單的通知偏好設定