Abilita l’estensione per Single Sign-On (opzionale) - Browser WorkSpaces sicuro Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita l’estensione per Single Sign-On (opzionale)

Puoi abilitare un'estensione per gli utenti finali per avere una migliore esperienza di accesso al portale. Ad esempio, se utilizzi Okta come gestore dell'identità digitale SAML 2.0 (IdP) del tuo portale e lo utilizzi anche come IdP per i siti web che desideri che gli utenti visitino durante una sessione, puoi passare il cookie di accesso Okta alla sessione con l'estensione. Successivamente, quando gli utenti visitano un sito web che richiede il cookie del dominio Okta, possono accedere al sito web senza dover effettuare l'accesso durante la sessione.

L'estensione è supportata nei browser Chrome e Firefox. L'estensione consente la sincronizzazione dei cookie per i domini consentiti dall'accesso degli utenti alla sessione. L'estensione non richiede l'accesso dell'utente e funziona dietro le quinte per abilitare la sincronizzazione dei cookie senza richiedere all'utente di intraprendere alcuna azione dopo l'installazione. Nessun dato viene memorizzato dall'estensione.

Agli utenti viene richiesto di installare l'estensione quando accedono a un portale.

Per impostazione predefinita, le estensioni non sono abilitate in Chrome nelle finestre di navigazione in incognito o nelle finestre di navigazione privata di Firefox. Gli utenti possono abilitarle manualmente. Per ulteriori informazioni su Chrome, consulta Estensioni in modalità di navigazione in incognito. Per ulteriori informazioni su Firefox, consulta Estensioni nella navigazione privata.

È possibile aggiornare la configurazione delle impostazioni utente esistente di un portale o quando si crea un portale web per la prima volta. Innanzitutto, stabilisci quali domini ti servono per il tuo IdP SAML e i tuoi siti web. È possibile aggiungere fino a 10 domini.

L'utente è responsabile del test e dell'identificazione del dominio appropriato per la sincronizzazione dei cookie. Potrebbero essere necessarie modifiche a livello di IdP o di autenticazione del sito web per garantire che il Single Sign-On funzioni come previsto.

Per vedere quali domini utilizzare con gli IdP più comuni, consulta la tabella seguente:

IdP e domini
IdP Domain

Okta

okta.com
Inserisci ID microsoftonline.com
AWS Identity Center awsapps.com
Un accesso onelogin.com
Duo duosecurity.com

Successivamente, visita il tuo portale web nella console. Quindi, consenti l'estensione e aggiungi i cookie dei domini da sincronizzare. Segui i passaggi seguenti per creare un nuovo portale con l'estensione consentita o per aggiornare un portale esistente.

Per consentire l'estensione durante la creazione di un nuovo portale web, procedi nel seguente modo:

  1. Segui i passaggi indicati in Fase 1: creazione di un portale Web fino ad arrivare a Configurazione delle impostazioni utente.

  2. Nel passaggio 1 di Configurazione delle impostazioni utente, in Autorizzazioni utente, scegli Consentita per abilitare l'estensione per il tuo portale web.

  3. Inserisci il dominio per la sincronizzazione dei cookie e scegli Aggiungi nuovo dominio.

  4. Completa i passaggi indicati in Configurazione delle impostazioni utente e le sezioni rimanenti in Fase 1: creazione di un portale Web per creare il tuo portale web.

Per aggiungere l'estensione a un portale web esistente, procedi nel seguente modo:

  1. Apri la console WorkSpaces Secure Browser all'indirizzo https://console.aws.amazon.com/workspaces-web/home.

  2. Seleziona il portale web da modificare.

  3. Seleziona Impostazioni utente, Autorizzazioni utente e Consentite per abilitare l’estensione per il tuo portale web.

  4. Inserisci il dominio per la sincronizzazione dei cookie e scegli Aggiungi nuovo dominio.

  5. Salva le modifiche al portale. I portali chiederanno agli utenti di installare l'estensione entro 15 minuti.

Per modificare i domini o rimuovere l'estensione, segui questi passaggi:

  1. Apri la console WorkSpaces Secure Browser all'indirizzo https://console.aws.amazon.com/workspaces-web/home.

  2. Seleziona il portale web da modificare.

  3. Seleziona Impostazioni utente, Autorizzazioni utente e Non consentita per rimuovere l’estensione per il tuo portale web.

  4. Rimuovi o modifica singoli domini.

  5. Una volta rimosse, le sessioni non sincronizzeranno più i cookie, anche se l'utente ha installato l'estensione WorkSpaces Secure Browser nel browser.

Per informazioni dettagliate sull'esperienza utente con l'estensione, consulta Estensione per Single Sign-On.