Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Habilitación de la autenticación basada en certificados
Realice los siguientes pasos antes de habilitar la autenticación basada en certificados.
Para habilitar la autenticación basada en certificados
Abre la WorkSpaces consola en la versión 2/homehttps://console.aws.amazon.com/workspaces/.
-
Elija Directorios en el panel de navegación.
-
Seleccione la pestaña Directorios de grupos.
-
Elija el directorio que desea configurar.
-
Elija Editar en la sección Autenticación de la página.
-
Seleccione Editar la autenticación basada en certificados en la sección Autenticación basada en certificados de la página.
-
Elija Habilitar la autenticación basada en certificados.
-
Elija el certificado en la lista desplegable Autoridad de certificación (CA) privada de AWS Certificate Manager (ACM).
Para que aparezca en la lista desplegable, debe almacenar la CA privada en la misma Cuenta de AWS y Región de AWS. También debe etiquetar la CA privada con una clave denominada
euc-private-ca
. -
Configure el registro del directorio como alternativa. La opción de alternativa permite a los usuarios iniciar sesión con la contraseña de dominio de AD si la autenticación basada en certificados no se realiza correctamente. Esto solo se recomienda en los casos en que los usuarios conozcan las contraseñas de sus dominios. Cuando la opción de alternativa está desactivada, una sesión puede desconectar al usuario si se produce una pantalla de bloqueo o si se cierra sesión en Windows. Si la opción de alternativa está activada, la sesión solicita al usuario su contraseña de dominio de AD.
-
Seleccione Save.
Ya está habilitada la autenticación basada en certificados. Cuando los usuarios se autentiquen con SAML 2.0 en un directorio de WorkSpaces grupos utilizando el dominio unido WorkSpaces, ya no recibirán la solicitud de la contraseña del dominio. Los usuarios verán el mensaje Conexión con autenticación basada en certificados al conectarse a una sesión habilitada para la autenticación basada en certificados.