

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Certificate-Based Autenticazione
<a name="certificate-based-authentication"></a>

È possibile utilizzare l'autenticazione basata su certificati con flotte di WorkSpaces applicazioni unite a Microsoft Active Directory. Ciò elimina la richiesta all'utente di inserire la password del dominio Active Directory quando effettua l'accesso. Utilizzando l'autenticazione basata su certificati con il dominio Active Directory, puoi:
+ Affidarti al gestore di identità digitale SAML 2.0 per autenticare l'utente e fornire asserzioni SAML che corrispondano a quest'ultimo in Active Directory.
+ Creare un'esperienza di accesso Single Sign-On con un minor numero di richieste all'utente.
+ Abilitare flussi di autenticazione senza password utilizzando il gestore di identità digitale SAML 2.0.

Certificate-based l'autenticazione utilizza le risorse AWS Private Certificate Authority (AWS Private CA) nel tuo. Account AWS Con AWS Private CA, puoi creare gerarchie di autorità di certificazione (CA) private, incluse le CA root e subordinate. Puoi anche creare una gerarchia personalizzata di CA e utilizzarla per emettere certificati per l'autenticazione degli utenti interni. Per ulteriori informazioni, vedere Che cos'è. [AWS Private CA](https://docs.aws.amazon.com/privateca/latest/userguide/PcaWelcome.html)

Quando si utilizza la CA AWS privata per l'autenticazione basata su certificati, WorkSpaces Applications richiede automaticamente i certificati per gli utenti al momento della prenotazione della sessione per ogni istanza del parco WorkSpaces Applications. Autentica gli utenti in Active Directory tramite una smart card virtuale fornita con i certificati.

Certificate-based l'autenticazione (CBA) è supportata nelle flotte associate al dominio WorkSpaces Applications (sia flotte a sessione singola che multisessione) che eseguono istanze Windows. Per abilitare il CBA su flotte multisessione, è necessario utilizzare un'immagine Applications che utilizzi un agente WorkSpaces Applications rilasciato il 02-07-2025 o successivamente. WorkSpaces In alternativa, l'immagine deve utilizzare gli aggiornamenti delle immagini di Managed WorkSpaces Applications rilasciati il 02-11-2025 o successivamente. 

**Topics**
+ [Prerequisiti](certificate-based-authentication-prereq.md)
+ [Abilita Certificate-based l'autenticazione](certificate-based-authentication-enable.md)
+ [Gestisci l'autenticazione Certificate-based](certificate-based-authentication-manage.md)
+ [Abilita la Cross-account condivisione PCA](pca-sharing.md)