AppStream 2.0 と SAML 2.0 の統合 - Amazon AppStream 2.0

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AppStream 2.0 と SAML 2.0 の統合

以下のリンクは、サードパーティーの SAML 2.0 ID プロバイダーソリューションを AppStream 2.0 と連携するように設定するのに役立ちます。

IdP ソリューション 詳細情報
AWS IAM Identity Center IAM Identity Center と Amazon AppStream 2.0 とのフェデレーションを有効にする — IAM Identity Center を使用して AppStream 2.0 アプリケーションへのユーザーアクセスを既存のエンタープライズ認証情報でフェデレーションする方法について説明します。
Windows Server 用 Active Directory フェデレーションサービス (AD FS) AppStream GG4L ウェブサイトの - 既存のエンタープライズ認証情報を使用して AppStream 2.0 への SSO アクセスをユーザーに提供する方法について説明します。AD FS 3.0 を使用して AppStream 2.0 のフェデレーティッド ID を設定できます。
Azure Active Directory (Azure AD) Azure AD Single Sign-On と Amazon AppStream 2.0 でフェデレーションを有効にする — エンタープライズアプリケーションに Azure AD SSO を使用して Amazon AppStream 2.0 のフェデレーションユーザーアクセスを設定する方法について説明します。
GG4L School Passport™ GG4L の「School Passport™」と「Amazon AppStream 2.0」による Identity Federation の有効化 — ログインを AppStream 2.0 にフェデレートするように GG4L の「School Passport"」を設定する方法について説明します。
Google Amazon 2.0 で G Suite SAML AppStream 2.0 フェデレーションを設定する — G Suite ドメインのユーザーに対して G Suite 管理コンソールを使用して SAML フェデレーションを AppStream 2.0 に設定する方法について説明します。
Okta Amazon 2.0 用に SAML AppStream 2.0 を設定する方法 — Okta を使用して SAML フェデレーションを AppStream 2.0 に設定する方法について説明します。ドメインに結合されているスタックについては、[Application username format] を [AD user principal name] に設定する必要があります。
Ping Identity Amazon AppStream 2.0 への SSO 接続の設定 — シングルサインオン (SSO) を AppStream 2.0 に設定する方法について説明します。
Shibboleth Single Sign-On: AWS、OpenLDAP 、および Shibboleth の統合 — Shibboleth IdP と の間の初期フェデレーションを設定する方法について説明します AWS Management Console。 AppStream 2.0 へのフェデレーションを有効にするには、以下の追加ステップを完了する必要があります。

AWS セキュリティホワイトペーパーのステップ 4 では、フェデレーティッドユーザーの AWS Management Consoleに対するアクセス許可を定義するために、IAM ロールを作成する方法を説明しています。これらのロールを作成し、ホワイトペーパーの説明に従ってインラインポリシーを埋め込んだら、このポリシーを変更して、フェデレーティッドユーザーに AppStream 2.0 スタックのみにアクセスするアクセス許可を付与します。これを実行するには、既存のポリシーをSAML のセットアップStep 3: Embed an Inline Policy for the IAM Role でメモしたポリシーに置き換えます。

SAML のセットアップStep 6: Configure the Relay State of Your Federation で説明するようにスタックリレーステート URL を追加するとき、ターゲットのリクエスト属性としてリレーステートパラメータをフェデレーション URL に追加します。URL はエンコードする必要があります。リレーステートのパラメータの設定に関する詳細は、Shibboleth ドキュメンテーションの「SAML 2.0」を参照してください。

詳細については、「Shibboleth と Amazon AppStream 2.0 による ID フェデレーションの有効化」を参照してください。

VMware WorkSpace ONE VMware Workspace ONE から Amazon AppStream 2.0 へのアクセスのフェデレーション — VMware Workspace ONE プラットフォームを使用して AppStream 2.0 アプリケーションへのユーザーアクセスをフェデレーションする方法について説明します。
SimpleSAMLphp SimpleSAMLphp と Amazon AppStream 2.0 によるフェデレーションの有効化 — SimpleSAMLphp を使用して 2.0 の SAML AppStream 2.0 フェデレーションを設定する方法について説明します。
OneLogin シングルサインオン (SSO) OneLogin Amazon AppStream 2.0 での SSO — OneLogin SSO を使用して AppStream 2.0 のフェデレーティッドユーザーアクセスを設定する方法について説明します。
JumpCloud シングルサインオン (SSO) JumpCloud SSO と Amazon AppStream 2.0 でフェデレーションを有効にする — JumpCloud SSO を使用して AppStream 2.0 のフェデレーションユーザーアクセスを設定する方法について説明します。
BIO キー PortalGuard バイオキー PortalGuard と Amazon AppStream 2.0 とのフェデレーションを有効にする — AppStream 2.0 へのフェデレーションログイン用に BIO キー PortalGuardを設定する方法について説明します。

発生する可能性がある一般的な問題の解決策については、「トラブルシューティング」を参照してください。

追加のサポートされている SAML プロバイダーの詳細については、IAM ユーザーガイドの「サードパーティの SAML ソリューションプロバイダーと AWSの統合」を参照してください。