

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memahami properti aplikasi di konsol Pusat Identitas IAM
<a name="appproperties"></a>

Di Pusat Identitas IAM Anda dapat menyesuaikan pengalaman pengguna dengan mengonfigurasi URL mulai aplikasi, status relai, dan durasi sesi. 

## URL mulai aplikasi
<a name="starturl"></a>

Anda menggunakan URL awal aplikasi untuk memulai proses federasi dengan aplikasi Anda. Penggunaan tipikal adalah untuk aplikasi yang hanya mendukung pengikatan yang diprakarsai oleh penyedia layanan (SP).

Langkah-langkah dan diagram berikut menggambarkan alur kerja otentikasi URL mulai aplikasi saat pengguna memilih aplikasi di portal AWS akses:

1. Browser pengguna mengalihkan permintaan otentikasi menggunakan nilai untuk URL awal aplikasi (dalam hal inihttps://example.com).

1. Aplikasi mengirimkan `HTML` `POST` dengan a `SAMLRequest` ke Pusat Identitas IAM.

1. IAM Identity Center kemudian mengirim `HTML` `POST` dengan `SAMLResponse` kembali ke aplikasi.  
![Diagram menunjukkan alur kerja autentikasi URL awal aplikasi: langkah-langkah saat pengguna memilih aplikasi di portal AWS akses.](http://docs.aws.amazon.com/id_id/singlesignon/latest/userguide/images/app_properties_start_url.png)

## Status relai
<a name="relaystate"></a>

Selama proses otentikasi federasi, status relai mengalihkan pengguna dalam aplikasi. Untuk SAML 2.0, nilai ini diteruskan, tidak dimodifikasi, ke aplikasi. Setelah properti aplikasi dikonfigurasi, IAM Identity Center mengirimkan nilai status relai bersama dengan respons SAML ke aplikasi. 

![Diagram menunjukkan proses autentikasi federasi: status relai, SAML 2.0, Pusat Identitas IAM, aplikasi menerima respons.](http://docs.aws.amazon.com/id_id/singlesignon/latest/userguide/images/app_properties_relay_state.png)


## Durasi sesi
<a name="sessionduration"></a>

Durasi sesi adalah lamanya waktu di mana sesi pengguna aplikasi valid. Untuk SAML 2.0, ini digunakan untuk mengatur `SessionNotOnOrAfter` tanggal elemen pernyataan SAML. `saml2:AuthNStatement` 

Durasi sesi dapat ditafsirkan oleh aplikasi dengan salah satu cara berikut:
+ Aplikasi dapat menggunakannya untuk menentukan waktu maksimum yang diizinkan untuk sesi pengguna. Aplikasi mungkin menghasilkan sesi pengguna dengan durasi yang lebih pendek. Hal ini dapat terjadi ketika aplikasi hanya mendukung sesi pengguna dengan durasi yang lebih pendek dari panjang sesi yang dikonfigurasi.
+ Aplikasi dapat menggunakannya sebagai durasi yang tepat dan mungkin tidak mengizinkan administrator untuk mengkonfigurasi nilai. Ini dapat terjadi ketika aplikasi hanya mendukung panjang sesi tertentu.

Untuk informasi selengkapnya tentang bagaimana durasi sesi digunakan, lihat dokumentasi aplikasi spesifik Anda.